Objavljena je revizija sigurnosnog upozorenja oznake MS11-052, prvotno objavljene 14. lipnja 2011., a vezanog uz propust u paketu Internet Explorer. Napadač ga može iskoristiti za udaljeno pokretanje proizvoljnog programskog koda.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1266
Izvorni ID preporuke: MS11-052
Izvor: Microsoft
 
Problem:
Propust je posljedica pogreške u Vector Markup Language (VML) implementaciji (vgx.dll) gdje se na nepravilan način rukuje pojedinim objektima. Revizija je objavljena zbog izmjena u informativnom dijelu preporuke.

Posljedica:
Napadaču propust omogućuje pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh