Na operacijskim sustavima Windows uočen je novi sigurnosni propust koji zlonamjernim korisnicima omogućuje XSS napade i stjecanje pristupa osjetljivim podacima.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1894
Izvorni ID preporuke: MS11-037
Izvor: Microsoft
 
Problem:
Propust je posljedica načina na koji MHTML implementacija parsira dolazne upite.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti uočen propust za stjecanje pristupa osjetljivim podacima i izvođenje XSS (eng. Cross-site scripting) napada.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje koja uklanja navedenu ranjivost.


Izvorni tekst preporuke
Idi na vrh