Otkriven je sigurnosni propust kod Microsoft Windows XP i Microsoft Windows Server 2003 platformi kojeg mogu iskoristiti potencijalni napadači kako bi pokrenuli proizvoljni programski kod s povećanim ovlastima.

Paket: Microsoft Windows Server 2003, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1974
Izvorni ID preporuke: MS11-062
Izvor: Microsoft
 
Problem:
Propust je posljedica nepravilne provjere ulaznih podataka u Remote Access Service NDISTAPI upravljačkom programu (NDISTAPI.sys).

Posljedica:
Lokalni, zlonamjerni korisnik može iskoristiti propust kako bi pokretao proizvoljni programski kod s povećanim ovlastima.

Rješenje:
Kako bi se zaštiti, korisnicima se savjetuje primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh