U radu operacijskog sustava Microsoft Windows zabilježeno je nekoliko sigurnosnih propusta koje je moguće iskoristiti za pokretanje proizvoljnog programskog koda, povećanje ovlasti i DoS napad.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1985, CVE-2011-2002, CVE-2011-2003, CVE-2011-2011
Izvorni ID preporuke: MS11-077
Izvor: Microsoft
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja posebno oblikovanim datotekama fontova i nepravilne provjere ulaznih podataka u win32k upravljačkom programu.

Posljedica:
Spomenute propuste udaljeni napadač može iskoristiti za DoS (eng. Denial of Service) napad, pokretanje proizvoljnog programskog koda s većih ovlastima i preuzimanje kontrole nad ranjivim sustavom.

Rješenje:
Svim se korisnicima savjetuje instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh