Izdana je revizija sigurnosnog upozorenja vezana uz Microsoft XML Editor, s oznakom MS11-049, koga je Microsoft prvotno objavio 14. lipnja 2011. U originalnoj je preporuci opisan propust koji može dovesti do otkrivanja osjetljivih informacija.

Paket: Microsoft InfoPath 2010, Microsoft Office InfoPath 2007, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1280
Izvorni ID preporuke: MS11-049
Izvor: Microsoft
 
Problem:
Do propusta dolazi otvaranjem zlonamjerno oblikovanog Web Service Discovery (.disco) dokumenta. Revizija sigurnosnog upozorenja je izdana radi brisanja određenih ranjivih sustava iz polja "Non-Affected Software".

Posljedica:
Iskorištavanjem propusta napadači mogu otkriti i pregledavati potencijalno osjetljive podatke.

Rješenje:
Korisnici se potiču na primjenu dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh