Otkriven je sigurnosni nedostatak u radu operacijskog sustava Windows, a moguće ga je iskoristiti udaljeno, za pokretanje proizvoljnog programskog koda i izmjenu podataka.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1991
Izvorni ID preporuke: MS11-071
Izvor: Microsoft
 
Problem:
Nedostatak je posljedica neodgovarajućeg učitavanja (eng. loading) ekstenzija jezgre (npr. deskpan.dll ili ehTrace.dll).

Posljedica:
Napadaču omogućuje pokretanje proizvoljnog programskog koda te izmjenu podataka.

Rješenje:
Korisnicima se savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh