Otkriven je sigurnosni nedostatak vezan uz Remote Desktop Web Access kojeg udaljeni napadači mogu iskoristiti za umetanje proizvoljnog skriptnog koda, povećanje ovlasti i otkrivanje osjetljivih informacija.

Paket: Microsoft Windows Server 2008
Operacijski sustavi: Microsoft Windows Server 2008
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1263
Izvorni ID preporuke: MS11-061
Izvor: Microsoft
 
Problem:
Nedostatak je XSS tipa i nalazi se na stranici za prijavu u Remote Desktop Web Access.

Posljedica:
Navođenjem korisnika na otvaranje posebno oblikovane poveznice, udaljeni napadač može iskoristiti nedostatak kako bi umetnuo proizvoljni skriptni kod te tako povećao privilegije i otkrio osjetljive podatke.

Rješenje:
Preporuča se primjena programske zakrpe.


Izvorni tekst preporuke
Idi na vrh