Microsoft je objavio reviziju sigurnosne preporuke oznake MS11-025, prvotno objavljene 14. travnja 2011. Izvorna preporuka opisivala je sigurnosni nedostatak u MFC (eng. Microsoft Foundation Class) biblioteci koji udaljenom napadaču omogućuje povećanje ovlasti i pokretanje proizvoljnog programskog koda.

Paket: Microsoft Visual C++ 2005, Microsoft Visual C++ 2008, Microsoft Visual C++ 2010, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3190
Izvorni ID preporuke: MS11-025
Izvor: Microsoft
 
Problem:
Ranjivost je posljedica neispravne provjere putanje do datoteka koje se pretražuju u komponenti "ATL MFC Trace Tool" (AtlTraceTool8.exe). Revizija je izdana zbog informativnih promjena u FAQ dijelu sigurnosne preporuke.

Posljedica:
Propust može iskoristiti udaljeni napadač kako bi povećao ovlasti i pokrenuo proizvoljni programski kod.

Rješenje:
Svim korisnicima koji to još nisu učinili savjetuje se korištenje odgovarajuće programske zakrpe.


Izvorni tekst preporuke
Idi na vrh