Objavljena je revizija sigurnosnog upozorenja oznake MS12-007, prvotno objavljenja 10. siječnja 2012. U izvornoj reviziji opisivao se nedostatak biblioteke Microsoft AntiXSS koji udaljenim napadačima omogućuje izvođenje XSS napada, otkrivanje osjetljivih informacija i zaobilaženje postavljenih ograničenja.

Paket: Microsoft AntiXSS Library 3.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0007
Izvorni ID preporuke: MS12-007
Izvor: Microsoft
 
Problem:
Nedostatak se javlja zbog nepravilne provjere posebno oblikovanog HTML sadržaja. Revizija je izdana zbog izdavanja novih programskih zakrpi.

Posljedica:
Udaljeni napadač može iskoristiti nedostatak za izvođenje XSS napada, zaobilaženje određenih sigurnosnih ograničenja i čitanje osjetljivih podataka.

Rješenje:
Svim korisnicima, uključujući onima koji su već primijenili programske zakrpe za opisani nedostatak, preporuča se korištenje novih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh