U radu operacijskog sustava Windows uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3406
Izvorni ID preporuke: MS11-095
Izvor: Microsoft
 
Problem:
Propust je posljedica pogreške u implementaciji komponenti Active Directory, Active Directory Application Mode (ADAM), i Active Directory Lightweight Directory Service (AD LDS), a nastaje prilikom rukovanja pojedinim upitima.

Posljedica:
Napadaču omogućuje udaljeno izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh