Pri radu komponente Windows Data Access Components otkrivena je ranjivost koja lokalnim napadačima omogućuje izvršavanje proizvoljnog, programskog koda te dobivanje većih ovlasti na sustavu. Riječ je o reviziji prethodno objavljenog sigurnosnog upozorenja s oznakom MS11-059.

Paket: Microsoft Windows 7, Microsoft Windows Server 2008
Operacijski sustavi: Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1975
Izvorni ID preporuke: MS11-059
Izvor: Microsoft
 
Problem:
Uočeni propust vezan je uz Windows DAC komponentu ranjivu na posebno oblikovnu Excell datoteku pohranjenu u radnom direktoriju uz .dll datoteke. Revizija je izdana zbog nadopuna uputa o primjeni nadogradnje za sve ranjive sustave.

Posljedica:
Lokalni napadač otkrivenu ranjivost može iskoristiti za dobivanje većih privilegija na sustavu te za izvršavanje proizvoljnog koda.

Rješenje:
Kako bi se rješio sigurnosni problem potrebno je izvršiti uobičajenu nadogradnju operacijskog sustava.


Izvorni tekst preporuke
Idi na vrh