Otkriven je novi sigurnosni propust u radu operacijskog sustava Windows koji napadaču omogućuje udaljeno pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0013
Izvorni ID preporuke: MS12-005
Izvor: Microsoft
 
Problem:
Propust se javlja jer Windows Packager ne ograničava ispravno umetanje ClickOnce aplikacijskih datoteka u Microsoft Office dokumente.

Posljedica:
Napadač ga može iskoristiti za pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanog Microsoft Office dokumenta.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh