U radu programske komponente Microsoft Active Accessibility uočen je sigurnosni propust koji napadaču može omogućiti izvršavanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1247
Izvorni ID preporuke: MS11-075
Izvor: Microsoft
 
Problem:
Propust nastaje jer komponenta Microsoft Active Accessibility učitava biblioteke na nesiguran način.

Posljedica:
Udaljeni napadač mogao bi pokrenuti proizvoljan programski kod i preuzeti kontrolu nad sustavom.

Rješenje:
Korisnicima se preporuča instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh