Objavljena je revizija sigurnosnog upozorenja s oznakom MS11-043 vezanog uz sigurnosni nedostatak u radu programskog paketa SMB Client, ugrađenog u operacijske sustave Windows. Radi se o nedostatku koji zlonamjernim korisnicima omogućuje izvršavanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1268
Izvorni ID preporuke: MS11-043
Izvor: Microsoft
 
Problem:
Uočen nedostatak javlja se zbog načina na koji SMB Client obrađuje posebno oblikovane SMB (eng. Server Message Block) odgovore. Revizija je izdana zgog dodavanja poveznice na članak "Microsoft Knowledge Base Article 2536276".

Posljedica:
Udaljeni napadači mogu iskoristiti nepravilnost za pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje koja ispravlja spomenutu ranjivost.


Izvorni tekst preporuke
Idi na vrh