Uočen je nov sigurnosni propust vezan uz Microsoft Windows Server 2003 i Microsoft Windows Server 2008 koji zlonamjernim korisnicima omogućuje dobivanje većih ovlasti na ranjivom sustavu i izvođenje XSS napada..

Paket: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1264
Izvorni ID preporuke: MS11-051
Izvor: Microsoft
 
Problem:
Ranjivost je posljedica načina na koji Active Directory Certificate Services Web Enrollment provjerava ulazne podatke.

Posljedica:
Udaljeni napadači mogu iskoristiti ovaj propust za pokretanje XSS (eng. cross-site scripting) napada i stjecanje dodatnih sigurnosnih ovlasti.

Rješenje:
Svim se korisnicima savjetuje primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh