U radu programskog paketa Microsoft PowerPoint uočena su dva sigurnosna propusta. Udaljeni ih napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda, preuzimanje kontrole nad sustavom i izmjenu podataka.

Paket: Microsoft PowerPoint 2007
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3396, CVE-2011-3413
Izvorni ID preporuke: MS11-094
Izvor: Microsoft
 
Problem:
Propusti su posljedica nepravilnosti u učitavanju (eng. loading) DLL datoteka te neodgovarajućeg rukovanja posebno oblikovanim PowerPoint datotekama.

Posljedica:
Napadaču omogućuju pokretanje proizvoljnog programskog koda, preuzimanje kontrole nad sustavom i izmjenu podataka.

Rješenje:
Svim se korisnicima savjetuje instalacija obnovljenih inačica.


Izvorni tekst preporuke
Idi na vrh