Objavljena je revizija sigurnosne preporuke s oznakom MS11-063, a vezana uz CSRSS (eng. Client/Server Run-time Subsystem) komponentu na operacijskim sustavima Microsoft Windows. Ranjivost je potencijalni napadač mogao iskoristiti za povećanje ovlasti na ranjivom sustavu.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5.3
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1967
Izvorni ID preporuke: MS11-063
Izvor: Microsoft
 
Problem:
Ranjivost se nalazila u komponenti Winsrv.dll, a posljedica je neodgovarajućeg upravljanja ovlastima kada proces nižih privilegija šalje poruke o događajima procesu viših privilegija. Revizija je objavljena kako bi se ispravila poveznica na opis ranjivosti iz originalnog upozorenja.

Posljedica:
Lokalni napadač navedeni propust može iskoristiti za dobivanje većih ovlasti na ranjivom sustavu.

Rješenje:
Ukoliko to još nisu napravili, svi se korisnici upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh