U radu operacijskog sustava Windows uočen je sigurnosni nedostatak koji udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda, preuzimanje potpune kontrole nad sustavom te izmjenu podataka.

Paket: Microsoft Windows Server 2003, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0009
Izvorni ID preporuke: MS12-002
Izvor: Microsoft
 
Problem:
Nedostatak je posljedica nepravilnosti u evidentiranju i korištenju komponente Windows Object Packager. Propust se može iskoristiti za učitavanje izvršne datoteke (packager.exe) na nesiguran način navođenjem korisnika na otvaranje posebno oblikovane .pub datoteke na udaljenom WebDAV ili SMB poslužitelju.

Posljedica:
Konačan rezultat iskorištavanja propusta omogućuje proizvoljno izvršavanje programskog koda, preuzimanje kontrole nad sustavom i izmjenu podataka.

Rješenje:
Svim se korisnicima savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh