Microsoft je izdao reviziju sigurnosnog upozorenja vezanog uz nedostatak u biblioteci MFC (eng. Microsoft Foundation Class). Radi se o nedostatku koji omogućuje udaljenom napadaču pokretanje proizvoljnog programskog koda.

Paket: Microsoft Visual C++ 2005, Microsoft Visual C++ 2008, Microsoft Visual C++ 2010, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3190
Izvorni ID preporuke: MS11-025
Izvor: Microsoft
 
Problem:
Uzrok nedostataka je nepravilno učitavanje DLL datoteka u Microsoft Foundation Classes komponenti. Revizija je izdana zbog izmjene popisa ranjivih sustava.

Posljedica:
Udaljeni napadač može iskoristiti nedostatak za pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnici koji to još nisu učinili se potiču na korištenje službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh