Objavljena je revizija sigurnosne preporuke s oznakom MS11-072, prvotne objavljene 13. rujna 2011., a vezane uz programski paket Microsoft Excel. Ranjivosti su napadaču omogućavale izvršavanje proizvoljnog programskog koda.

Paket: Microsoft Excel 2003, Microsoft Excel 2007, Microsoft Excel 2010, Microsoft Office 2004 for Mac, Microsoft Office 2008 for Mac, Microsoft Office for Mac 2011, Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats , Microsoft Office Excel Viewer 2007, Microsoft Office SharePoint Server 2007, Microsoft Open XML File Format Converter for Mac
Operacijski sustavi: Apple Mac OS X 10.2, Apple Mac OS X 10.3, Apple Mac OS X 10.4, Apple Mac OS X 10.6, Apple Mac OS X 10.5, Apple Mac OS X 10.7, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1986, CVE-2011-1987, CVE-2011-1988, CVE-2011-1989, CVE-2011-1990
Izvorni ID preporuke: MS11-072
Izvor: Microsoft
 
Problem:
Propusti su rezultat pogrešaka kod rukovanja posebno oblikovanim Excel datotekama. Revizija je objavljena zbog informativnih izmjena. Za više detalja se preporuča pregled FAQ odjeljka u originalnoj preporuci.

Posljedica:
Udaljeni napadač može pokrenuti proizvoljni programski kod i preuzeti kontrolu nad sustavom.

Rješenje:
Ukoliko to već nisu napravili, korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh