Microsoft je izdao reviziju sigurnosnog upozorenja oznake MS11-049 vezanog uz nedostatak u XML editoru koji udaljenim napadačima omogućuje otkrivanje osjetljivih informacija.

Paket: Microsoft InfoPath 2007, Microsoft InfoPath 2010, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1280
Izvorni ID preporuke: MS11-049
Izvor: Microsoft
 
Problem:
Nedostatak je uzrokovan nepravilnom obradom entiteta u .disco datoteci. Revizija je izdana zbog informativnih promjena.

Posljedica:
Navođenjem korisnika na otvaranje posebno oblikovane .disco datoteke udaljeni napadač može otkriti osjetljive informacije.

Rješenje:
Ukoliko to već nisu napravili, korisnike se potiče na korištenje izdanih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh