Uočeno je nekoliko sigurnosnih propusta vezanih uz Microsoft Publisher. Udaljenom napadaču omogućuju pokretanje proizvoljnog programskog koda, preuzimanje potpune kontrole nad sustavom te izmjenu podataka.

Paket: Microsoft Office 2003, Microsoft Office 2007
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 7.3
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1508, CVE-2011-3410, CVE-2011-3411, CVE-2011-3412
Izvorni ID preporuke: MS11-091
Izvor: Microsoft
 
Problem:
Propusti su posljedica nepravilnosti u analizi "Publisher" datoteka.

Posljedica:
Napadač ih može iskoristiti za pokretanje proizvoljnog programskog koda, preuzimanje potpune kontrole nad sustavom i izmjenu podataka.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh