Microsoft je objavio reviziju sigurnosnog upozorenja oznake MS11-049, prvotno izdanog 14. lipnja 2011. godine. U izvornom upozorenju opisivala se ranjivost vezana uz Microsoft XML editor koja udaljenom napadaču omogućuje pregledavanje proizvoljnih datoteka.

Paket: Microsoft InfoPath 2007, Microsoft InfoPath 2010, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1280
Izvorni ID preporuke: MS11-049
Izvor: Microsoft
 
Problem:
Ranjivost je uzrokovan nepravilnom obradom posebno oblikovanih .disco datoteka. Revizija je izdana zbog informativnih promjena u popisu ranjivih programskih paketa kako bi se naglasilo da se izdane zakrpe odnose i na 32-bitni i x64 SQL Server 2008, SQL Server 2008 R2 Express, te Express Advanced izdanja.

Posljedica:
Iskorištavanje ranjivosti omogućuje udaljenom napadaču čitanje proizvoljnih datoteka.

Rješenje:
Svim korisnicima koji to još nisu učinili preporuča se korištenje dostupne programske zakrpe.


Izvorni tekst preporuke
Idi na vrh