U radu operacijskog sustava Windows uočena je nova sigurnosna ranjivost koja napadaču omogućuje stjecanje većih ovlasti i izvršavanje zlonamjernog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2014
Izvorni ID preporuke: MS11-086
Izvor: Microsoft
 
Problem:
Ranjivost se pojavljuje kada je Active Directory konfiguriran da koristi LDAPS (eng. LDAP over SSL).

Posljedica:
Podmetanjem posebno oblikovanog certifikata, napadač može povećati svoje ovlasti ili pokrenuti proizvoljni programski kod.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh