U radu operacijskog sustava Windows uočene su višestruke sigurnosne ranjivosti od kojih ozbiljnije napadaču omogućuju stjecanje povećanih ovlasti, pokretanje proizvoljnog programskog koda i izmjenu podataka.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1874, CVE-2011-1875, CVE-2011-1876, CVE-2011-1877, CVE-2011-1878, CVE-2011-1879, CVE-2011-1880, CVE-2011-1881, CVE-2011-1882, CVE-2011-1883, CVE-2011-1884, CVE-2011-1885, CVE-2011-1886, CVE-2011-1887, CVE-2011-1888
Izvorni ID preporuke: MS11-054
Izvor: Microsoft
 
Problem:
Ranjivosti su posljedica nepravilnosti u načinu na koji win32k.sys rukuje pojedinim objektima, pokazivačima i parametrima funkcija.

Posljedica:
Napadaču omogućuju stjecanje povećanih ovlasti, pokretanje proizvoljnog programskog koda i izmjenu podataka.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh