Microsoft je objavio novu reviziju sigurnosnog upozorenja oznake MS11-100, prvotno izdanog 29. prosinca 2011. Izvorno upozorenje opisuje kritični propust u paketu Microsoft .NET Framework koji se može iskoristiti za udaljeno izvođenje DoS napada, pokretanje proizvoljnih naredbi, povećanje ovlasti napadača i otkrivanje osjetljivih informacija.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3414, CVE-2011-3415, CVE-2011-3416, CVE-2011-3417
Izvorni ID preporuke: MS11-100
Izvor: Microsoft
 
Problem:
Ranjivost je uzrokovana greškom u "CaseInsensitiveHashProvider.getHashCode" i komponenti "Forms Authentication". Revizija je izdana zbog informativnih promjena vezanih uz Windows Server 2003, Windows Server 2008 te Windows Vistu.

Posljedica:
Ranjivost može iskoristiti udaljeni napadač kako bi povećao privilegije, otkrio osjetljive informacije, pokretao proizvoljne naredbe i izveo DoS napad.

Rješenje:
Korisnicima koji to još nisu učinili savjetuje se žurna primjena nadogradnje koja otklanja opisanu ranjivost.


Izvorni tekst preporuke
Idi na vrh