Microsoft je objavio reviziju sigurnosnog upozorenja oznake MS12-004, prvotno izdanog 10. siječnja 2010. Izvorna preporuke opisivala je dva propusta u operacijskim sustavima Windows koji se mogu iskoristiti udaljeno za izmjenu podataka, preuzimanje kontrole nad sustavom i pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0003, CVE-2012-0004
Izvorni ID preporuke: MS12-004
Izvor: Microsoft
 
Problem:
Propusti su vezani uz nepravilnu obradu MIDI datoteka u datoteci "windmm.dll" te pogrešku u filteru Line21 DirectShow (Quartz.dll i Qdvd.dll). Revizija je izdana zbog informativnih promjena u opisu propusta s oznakom CVE-2012-0003.

Posljedica:
Udaljeni napadači mogu iskoristiti propuste za izmjenu podataka, preuzimanje kontrole nad sustavom i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima, koji to još nisu učinili, preporuča se korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh