U programskom paketu Cisco Security Agent, na Windows operacijskim sustavima, otkrivene su dvije ranjivosti koje mogu rezultirati udaljenim pokretanjem programskog koda.

Paket: Cisco Security Agent 6.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 1.6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0794, CVE-2011-0808
Izvorni ID preporuke: cisco-sa-20111026-csa
Izvor: Cisco
 
Problem:
Propusti su vezani uz Oracle Outside In Technology, točnije javljaju se u vswk6.dll i sccut.dll modulima prilikom rukovanja Lotus 123, Microsoft CAB ili OneNote datotekama.

Posljedica:
Ranjivosti mogu iskoristiti udaljeni napadači slanjem posebno oblikovane datoteke kako bi pokretali proizvoljni programski kod.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje (6.0.2.151 inačica).


Izvorni tekst preporuke
Idi na vrh