U radu operacijskog sustava Microsoft Windows zabilježen je sigurnosni propust koji je moguće iskoristiti za pokretanje proizvoljnog koda s većim ovlastima.

Paket: Microsoft Windows Server 2003, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2005
Izvorni ID preporuke: MS11-080
Izvor: Microsoft
 
Problem:
Propust nastaje zbog neodgovarajuće provjere ulaznih podataka u AFD-u (eng. Ancillary Function Driver).

Posljedica:
Lokalni napadač može pokrenuti proizvoljni programski kod ukoliko pokrene posebno oblikovanu aplikaciju.

Rješenje:
Korisnicima se preporuča instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh