Objavljena je nadogradnja komponente Microsoft Windows Client/Server Run-time Subsystem (CSRSS) za operacijske sustave Windows koja ispravlja višestruke sigurnosne nedostatke. Neki od njih zlonamjernim korisnicima omogućuju stjecanje dodatnih sigurnosnih ovlasti i izvršavanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1281, CVE-2011-1282, CVE-2011-1283, CVE-2011-1284, CVE-2011-1870
Izvorni ID preporuke: MS11-056
Izvor: Microsoft
 
Problem:
Propusti nastaju u funkcijama "AllocConsole()", "SrvSetConsoleLocalEUDC()", "SrvSetConsoleNumberOfCommand()", "SrvWriteConsoleOutput()" i "SrvWriteConsoleOutputString()".

Posljedica:
Lokalni, zlonamjeni korisnici mogu iskoristiti navedene nedostatke za povećanje ovlasti na ranjivom sustavu i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh