U radu programskog paketa Microsoft Office Publisher 2007 uočen je sigurnosni propust koji udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda.

Paket: Microsoft Office Publisher 2007
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: ne postoji zakrpa
CVE: CVE-2011-1508
Izvorni ID preporuke: SA46438
Izvor: Secunia
 
Problem:
Propust je posljedica pogreške u biblioteci "pubconv.dll", a očituje se prilikom umetanja sadržaja u dokument.

Posljedica:
Napadač ga može iskoristiti za pokretanje proizvoljnog programskog koda. Pritom uspješna zlouporaba uključuje navođenje korisnika na umetanje zlonamjerne datoteke u dokument.

Rješenje:
Budući da zasad nisu dostupne zakrpe za rješavanje spomenutog problema, korisnicima se savjetuje da ne koriste sadržaje iz nepovjerljivih izvora.


Izvorni tekst preporuke
Idi na vrh