U radu programskog paketa Microsoft Office uočene su dvije sigurnosne ranjivosti koje udaljenom napadaču omogućuju stjecanje većih ovlasti i pokretanje proizvoljnog programskog koda.

Paket: Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1980, CVE-2011-1982
Izvorni ID preporuke: MS11-073
Izvor: Microsoft
 
Problem:
Ranjivosti su posljedica nepravilnosti u učitavanju DLL datoteka te pogreške u rukovanju posebno oblikovanim Word datotekama.

Posljedica:
Napadač ih može iskoristiti za pokretanje proizvoljnog programskog koda te stjecanje povećanih ovlasti.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh