Uočen je sigurnosni propust kod Microsoft Windows 7 i Microsoft Windows Server 2008 platformi, a iskoristiti ga može udaljeni napadač kako bi pokrenuo proizvoljni programski kod.

Paket: Microsoft Windows 7, Microsoft Windows Server 2008
Operacijski sustavi: Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1975
Izvorni ID preporuke: MS11-059
Izvor: Microsoft
 
Problem:
Propust je uzrokovan pokreškom u Windows Data Access Tracing komponenti koja na nepravilan način rukuje učitavanjem biblioteka.

Posljedica:
Udaljeni napadač može iskoristiti propust pomoću posebno oblikovane DLL datoteke. Kako bi napad uspio, napadač mora korisnika navesti na otvaranje Excel datoteke koja se nalazi u istom direktoriju kao i podmetnuta DLL datoteka. Napad rezultira udaljenim izvršavanjem programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh