Uočen je i ispravljen novi sugurnosni nedostatak vezan uz Microsoft Visio 2003 Service Pack 3 koji udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda i povećanje ovlasti na ranjivom sustavu.

Paket: Microsoft Visio 2003
Operacijski sustavi: Microsoft Windows 95, Microsoft Windows 98, Microsoft Windows 2000, Microsoft Windows Me, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3148
Izvorni ID preporuke: MS11-055
Izvor: Microsoft
 
Problem:
Do propusta dolazi zbog nepravilnosti u načinu na koji Microsoft Visio učitava DLL datoteke.

Posljedica:
Udaljeni napadači mogu iskoristiti nedostatak za izvršavanje zlonamjernog programskog koda i stjecanje povećanih ovlasti..

Rješenje:
Korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh