Objavljena je revizija sigurnosnog upozorenja oznake MS11-099, a vezanog uz propuste paketa Internet Explorer. Napadaču nepravilnosti omogućuju otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda, preuzimanje kontrole nad sustavom te izmjenu podataka.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x, Microsoft Internet Explorer 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1992, CVE-2011-2019, CVE-2011-3404
Izvorni ID preporuke: MS11-099
Izvor: Microsoft
 
Problem:
Propusti su posljedica pogreške u učitavanju DLL datoteka, nepravilnosti u komponenti "XSS Filter" te neodgovarajućeg korištenja Content-Disposition HTTP zaglavlja. Revizija je objavljena kako bi se korisnike obavijestilo da ova nadogradnja osigurava zaštitu za propust opisan u upozorenju oznake MS12-006.

Posljedica:
Napadači mogu iskoristiti nedostatke za otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda, preuzimanje kontrole nad ranjivim sustavom te izmjenu podataka.

Rješenje:
Korisnicima, koji to još nisu učinili, savjetuje se da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh