U radu operacijskog sustava Microsoft Windows otkrivena je sigurnosna ranjivost. Napadaču omogućuje stjecanje većih ovlasti, pokretanje proizvoljnog programskog koda i izmjenu podataka.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3408
Izvorni ID preporuke: MS11-097
Izvor: Microsoft
 
Problem:
Ranjivost se javlja kao posljedica nepravilnosti u CSRSS (eng. Client/Server Run-time Subsystem) podsustavu unutar Csrsrv.dll.

Posljedica:
Napadač ju može iskoristiti za dobivanje većih ovlasti, pokretanje proizvoljnog programskog koda te izmjenu podataka.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh