U radu programskog okruženja .NET i programskog paketa Silverlight uočen je sigurnosni propust koji bi se mogao iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x, Microsoft Silverlight 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1253
Izvorni ID preporuke: MS11-078
Izvor: Microsoft
 
Problem:
Propust je posljedica nepravilne upotrebe nasljeđivanja unutar klasa.

Posljedica:
Udaljeni napadač mogao bi propust iskoristiti za pokretanje proizvoljnog programskog koda i preuzimanje potpune kontrole nad ranjivim sustavom.

Rješenje:
Korisnicima se savjetuje instalacija zakrpe.


Izvorni tekst preporuke
Idi na vrh