Objavljena je nadogradnja programskih paketa Microsoft Office i Microsoft Excel koja ispravlja višestruke nedostatke. Zlonamjerni korisnici mogu ih iskoristiti za izvršavanje proizvoljnog programskog koda te stjecanje dodatnih ovlasti na ugroženom sustavu.

Paket: Microsoft Excel 2002, Microsoft Excel 2003, Microsoft Excel 2007, Microsoft Office 2002, Microsoft Office 2003, Microsoft Office 2004 for Mac, Microsoft Office 2007, Microsoft Office 2008 for Mac, Microsoft Office 2010, Microsoft Office for Mac 2011, Microsoft Office XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1272, CVE-2011-1273, CVE-2011-1279, CVE-2011-1274, CVE-2011-1275, CVE-2011-1276, CVE-2011-1277, CVE-2011-1278
Izvorni ID preporuke: MS11-045
Izvor: Microsoft
 
Problem:
Spomenuti nedostaci posljedica su neodgovarajućeg načina stvaranja zapisa kod obrade posebno oblikovanih Excel datoteka.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti uočene nedostatke za pokretanje proizvoljnog programskog koda te stjecanje dodatnih ovlasti na ugroženom sustavu.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh