Objavljena je revizija sigurnosnog upozorenja vezanog uz nedostatak programskih paketa koji koriste Microsoft XML Editor. Radi se o nedostatku koji zlonamjernim korisnicima omogućuje otkrivanje osjetljivih informacija.

Paket: Microsoft InfoPath 2010, Microsoft Office InfoPath 2007, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1280
Izvorni ID preporuke: MS11-049
Izvor: Microsoft
 
Problem:
Uočen nedostatak posljedica je načina na koji XML Editor obrađuje vanjske entitete unutar Web Service Discovery (.disco) datoteke. Revizija je izdana radi informativnih izmjena.

Posljedica:
Udaljeni napadači mogu iskoristiti nedostatak za otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje primjena ranije objavljene nadogradnje koja otklanja propust.


Izvorni tekst preporuke
Idi na vrh