U CSRSS komponenti operacijskog sustava Windows je otkrivena sigurnosna ranjivost koja lokalnom napadaču može omogućiti izvođenje programskog koda s povećanim ovlastima.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1967
Izvorni ID preporuke: MS11-063
Izvor: Microsoft
 
Problem:
Ranjivost se javlja zbog nepravilnog rukovanja pojedinim porukama u Client/Server Run-time podsustavu (CSRSS).

Posljedica:
Lokalni napadač može iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda s povećanim ovlastima.

Rješenje:
Savjetuje se primjena odgovarajuće programske zakrpe.


Izvorni tekst preporuke
Idi na vrh