U radu operacijskog sustava Microsoft Windows uočena su dva sigurnosna propusta. Udaljenom napadaču omogućuju pokretanje proizvoljnog programskog koda, preuzimanje kontrole nad sustavom i izmjenu podataka.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0003, CVE-2012-0004
Izvorni ID preporuke: MS12-004
Izvor: Microsoft
 
Problem:
Prvi se nedostatak javlja zbog nespecificirane ranjivosti u Windows multimedia biblioteci (winmm.dll) kod obrade MIDI datoteka, a može se iskoristiti pomoću posebno oblikovane datoteke koja se otvara s Windows Media Player-om. Preostala je pogreška vezana uz Line21 DirectShow filter (Quartz.dll i Qdvd.dll).

Posljedica:
Napadačima propusti omogućuju izvršavanje zlonamjernog programskog koda, preuzimanje kontrole nad sustavom te izmjenu podataka.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh