Otkrivena je nova sigurnosna ranjivost u radu operacijskog sustava Microsoft Windows. Napadačima omogućuje stjecanje većih ovlasti, pokretanje proizvoljnog programskog koda te izmjenu podataka.

Paket: Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008
Kritičnost: 5.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0005
Izvorni ID preporuke: MS12-003
Izvor: Microsoft
 
Problem:
Ranjivost je posljedica pogreške u načinu na koji CSRSS (eng. Client/Server Run-time Subsystem) podsustav obrađuje niz posebno oblikovanih Unicode znakova.

Posljedica:
Napadači mogu iskoristiti propust za povećanje ovlasti na ranjivom sustavu, izmjenu podataka i izvršavanje zlonamjernog programskog koda.

Rješenje:
Korisnicima se preporuča korištenje zakrpa.


Izvorni tekst preporuke
Idi na vrh