Objavljena je revizija sigurnosne preporuke s oznakom MS11-025, prvotno objavljene 14. travnja 2011. U izvornom je upozorenju opisan nedostatak u radu određenih aplikacija koje koriste Microsoft Foundation Class (MFC) biblioteku. Napadač može iskoristiti nedostatak za dobivanje većih privilegija u sustavu i proizvoljno izvršavanje programskog koda.

Paket: Microsoft Visual C++ 2005, Microsoft Visual C++ 2008, Microsoft Visual C++ 2010, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010, Microsoft Visual Studio .NET 2003
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3190
Izvorni ID preporuke: MS11-025
Izvor: Microsoft
 
Problem:
Pronađena je greška u Microsoft Foundation Class (MFC) biblioteci. Revizija je izdana zbog informativnih izmjena vezanih uz Microsoft Visual C++ 2010 Redistributable Package i Microsoft Visual C++ 2010 Redistributable Package Service Pack 1.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za povećanje ovlasti na ranjivom sustavu i pokretanje proizvoljnog programskog koda.

Rješenje:
Ukoliko to već nisu napravili, korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh