Objavljena je druga revizija sigurnosnog upozorenja oznake MS11-037, prvotno objavljenog 14. lipnja 2011., vezanog uz propust sustava Microsoft Windows. Napadač ga je mogao iskoristiti za otkrivanje osjetljivih informacija.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1894
Izvorni ID preporuke: MS11-037
Izvor: Microsoft
 
Problem:
Propust je uzrokovan nepravlnim rukovanjem MIME formatom u pojedinim zahtjevima. Revizija je objavljena zbog novih informacija vezanih uz primjenu nadogradnje na Windows XP i Windows Server 2003 sustavima. Riječ je o informativnoj promjeni.

Posljedica:
Navedeni propust udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi, ukoliko to već nisu napravili.


Izvorni tekst preporuke
Idi na vrh