Objavljena je revizija sigurnosnog upozorenja s oznakom MS11-051 koga je Microsoft prvotno objavio 14. lipnja 2011. Izvorno upozorenje opisuje nedostatak vezan uz Active Directory Certificate Services Web Enrollment, a koji može dovesti do stjecanja povećanih ovlasti na ranjivom sustavu te izvođenja XSS napada.

Paket: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1264
Izvorni ID preporuke: MS11-051
Izvor: Microsoft
 
Problem:
Ranjivost je uzrokovana nepravilnom obradom ulaznih podataka prije njihovog vraćanja korisniku. Revizija je izdana zbog pojašnjavanja XSS Filter funkcionalnosti.

Posljedica:
Uspješan napadač može iskoristiti ranjivost za stjecanje povećanih ovlasti i izvođenje XSS napada.

Rješenje:
Svi se korisnici, koji to još nisu napravili, upućuju na nadogradnju.


Izvorni tekst preporuke
Idi na vrh