U radu programskog paketa Microsoft Office IME (za kineski) uočen je sigurnosni nedostatak koji napadaču omogućuje stjecanje većih ovlasti i pokretanje proizvoljnog programskog koda.

Paket: Microsoft Office 2010, Microsoft Office Pinyin SimpleFast/New Experience Style 2010, Microsoft Pinyin IME 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2010
Izvorni ID preporuke: MS11-088
Izvor: Microsoft
 
Problem:
Nedostatak je posljedica nepravilnosti u implementaciji komponente Microsoft Pinyin (MSPY) Input Method Editor (IME) za pojednostavljeni kineski.

Posljedica:
Napadač ga može iskoristiti za pokretanje proizvoljnog programskog koda i dobivanje većih ovlasti.

Rješenje:
Korisnici se upućuju na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh