Objavjena je revizija sigurnosne preporuke s oznakom MS12-007 izdane 10. siječnja 2012. Original se odnosio na pogrešku u radu Microsoft AntiXSS biblioteke koju je udaljeni napadač mogao iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja, izvođenje XSS napada i otkrivanje osjetljivih informacija.

Paket: Microsoft AntiXSS Library 3.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0007
Izvorni ID preporuke: MS12-007
Izvor: Microsoft
 
Problem:
Ranjivost je posljedica neodgovarajuće provjere posebno oblikovanog HTML sadržaja. Revizija je objavljena zbog dodavanja poveznice na Microsoft Knowledge Base Article 2607664 i radi detaljnijeg objašnjenja u FAQ sekciji o tom zašto je posljednja inačica biblioteke dostupna samo preko Microsoft Download Center.

Posljedica:
Napadaču omogućuje zaobilaženje postavljenih ograničenja, izvođenje XSS napada i čitanje osjetljivih podataka.

Rješenje:
Korisnicima se preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh