Izdana je revizija sigurnosne preporuke oznake MS11-075 objavljene 11. listopada, a koja opisuje sigurnosni propust otkriven u komponenti Microsoft Active Accessibility. Propust omogućuje udaljenom napadaču preuzimanje kontrole nad sustavom i pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1247
Izvorni ID preporuke: MS11-075
Izvor: Microsoft
 
Problem:
Propust je uzrokovan nesigurnim učitavanjem biblioteke u komponenti Microsoft Active Accessibility. Revizija je izdana zbog informativnih izmjena.

Posljedica:
Propust se može iskoristiti za udaljeno preuzimanje kontrole nad sustavom i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima koji to još nisu učinili preporuča se korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh