Otkrivena su dva nedostatka u paketu Microsoft Visio kojeg mogu iskoristiti udaljeni napadači kako bi pokretali proizvoljni programski kod.

Paket: Microsoft Visio 2003, Microsoft Visio 2007, Microsoft Visio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje memorijom, neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1972, CVE-2011-1979
Izvorni ID preporuke: MS11-060
Izvor: Microsoft
 
Problem:
Otkriveni propusti se javljaju zbog nepravilnog rukovanja memorijom pri obradi određenih objekata u Visio datoteci.

Posljedica:
Navođenjem korisnika na otvaranje posebno oblikovane Visio datoteke, udaljeni napadač može pokrenuti proizvoljni programski kod.

Rješenje:
Svi korisnici se potiču na korištenje službenih programski zakrpi.


Izvorni tekst preporuke
Idi na vrh