U radu programskog paketa Color Control Panel, namijenjenog za Microsoft Windows Server 2008 SP2, uočen je i ispravljen novi sigurnosni propust. Udaljeni napadač ga je mogao iskoristiti za izvršavanje proizvoljnog programskog koda te dobivanje većih ovlasti.

Paket: Microsoft Windows Server 2008
Operacijski sustavi: Microsoft Windows Server 2008
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-5082
Izvorni ID preporuke: MS12-012
Izvor: Microsoft
 
Problem:
Sigurnosni propust se javlja prilikom otvaranja ".icm" ili ".icc" formata datoteka koje se nalaze u istom direktoriju kao i zlonamjerno oblikovana DLL (dynamic link library) datoteka.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za proizvoljno pokretanje programskog koda te stjecanje administratorskih ovlasti.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh