Objavljena je revizija sigurnosnog upozorenja oznake MS11-049. U izvornom je upozorenju opisan propust paketa Microsoft XML Editor koji napadaču omogućuje otkrivanje osjetljivih informacija.

Paket: Microsoft InfoPath 2007, Microsoft InfoPath 2010, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1280
Izvorni ID preporuke: MS11-049
Izvor: Microsoft
 
Problem:
Propust je posljedica neodgovarajućeg rukovanja posebno oblikovanim XML datotekama. Revizija je objavljena zbog izmjena u FAQ (eng. Frequently Asked Questions) dijelu preporuke.

Posljedica:
Napadač ranjivost može iskoristiti za čitanje proizvoljnih datoteka.

Rješenje:
Korisnicima se savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh