Objavljena je revizija sigurnosne preporuke oznake MS09-035, vezane uz propuste paketa Visual Studio. Napadač ih može iskoristiti za udaljeno pokretanje proizvoljnog programskog koda.

Paket: Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio .NET 2003
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-0901, CVE-2009-2493, CVE-2009-2495
Izvorni ID preporuke: MS09-035
Izvor: Microsoft
 
Problem:
Propusti su posljedica pogrešaka u komponenti ATL (eng. Active Template Library). Razlog objave revizije su izmjene u informativnom dijelu preporuke.

Posljedica:
Napadaču ranjivosti omogućuju pokretanje proizvoljnog programskog koda.

Rješenje:
Ukoliko to već nisu učinili, korisnike se potiče na instalaciju odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh