U radu programskog paketa Microsoft Visio Viewer 2010 uočeno je više sigurnosnih nedostataka koje napadač može iskoristiti za proizvoljno izvršavanje programskog koda te dobivanje većih ovlasti u sustavu.

Paket: Microsoft Visio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 2.9
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0019, CVE-2012-0020, CVE-2012-0136, CVE-2012-0137, CVE-2012-0138
Izvorni ID preporuke: MS12-015
Izvor: Microsoft
 
Problem:
Problemi se javljaju zbog nedefiniranih ranjivosti do kojih dolazi prilikom provjere pojedinih atributa što ima za posljedicu korupciju memorije.

Posljedica:
Zloćudni korisnik propuste može iskoristiti za proizvoljno pokretanje programskog koda te povećanje privilegija.

Rješenje:
Svim se korisnicima navedeno programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh