Otkriven je sigurnosni propust u radu operacijskog sustava Windows koji udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.1
Problem: nespecificirana pogreška, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3402
Izvorni ID preporuke: MS11-087
Izvor: Microsoft
 
Problem:
Propust je posljedica nespecificirane ranjivosti u Win32k TrueType mehanizmu za analizu font datoteka.

Posljedica:
Napadač ga može iskoristiti za udaljeno pokretanje proizvoljnog programskog koda putem posebno oblikovanih podataka u Word dokumentu.

Rješenje:
Korisnicima se preporuča nadogradnja.


Izvorni tekst preporuke
Idi na vrh