Microsoft je izdao reviziju sigurnosnog upozorenja s oznakom MS11-056, prvotno objavljenog 12. srpnja 2011. Izvorna se preporuka odnosi na ranjivosti komponente Microsoft Windows Client/Server Run-time Subsystem (CSRSS) na operacijskim sustavima Windows koje lokalnim napadačima omogućuju povećanje privilegija i izvršavanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5.3
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1281, CVE-2011-1282, CVE-2011-1283, CVE-2011-1284, CVE-2011-1870
Izvorni ID preporuke: MS11-056
Izvor: Microsoft
 
Problem:
Propusti su otkriveni u funkcijama "AllocConsole()", "SrvSetConsoleLocalEUDC()", "SrvSetConsoleNumberOfCommand()", "SrvWriteConsoleOutput()" i "SrvWriteConsoleOutputString()". Revizija je izdana zbog dodavanja poveznice na članak Microsoft Knowledge Base Article 2507938.

Posljedica:
Propuste mogu iskoristiti lokalni zlonamjerni korisnici, a napad može rezultirati povećanjem ovlasti napadača i pokretanjem proizvoljnog programskog koda.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh