U radu jezgre operacijskog sustava Windows uočena je sigurnosna ranjivost koju napadači mogu iskoristiti za zaobilaženje sigurnosnih ograničenja te pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0001
Izvorni ID preporuke: MS12-001
Izvor: Microsoft
 
Problem:
Ranjivost se javlja zbog pogreške u načinu na koji ntdll.dll učitava strukturirane tabele za rukovanje iznimkama.

Posljedica:
Napadaču omogućuje zaobilaženje postavljenih SafeSEH sigurnosnih mehanizama i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh