Objavljena je revizija sigurnosnog upozorenja oznake MS11-099, vezane uz propuste paketa Internet Explorer. Napadač može spomenute propuste iskoristiti za otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda, preuzimanje kontrole nad sustavom te izmjenu podataka.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x, Microsoft Internet Explorer 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1992, CVE-2011-2019, CVE-2011-3404
Izvorni ID preporuke: MS11-099
Izvor: Microsoft
 
Problem:
Propusti su posljedica pogreške u "XSS Filter" značajci, nesigurnog učitavanja određenih biblioteka te neodgovarajućeg rukovanja Content-Disposition zaglavljem. Revizija je objavljena zbog izmjena u informativnom dijelu preporuke.

Posljedica:
Napadaču omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, preuzimanje kontrole nad sustavom te izmjenu podataka.

Rješenje:
Svim se korisnicima savjetuje korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh