U radu programskog paketa Indeo Codec uočen je novi sigurnosni propust. Udaljeni ga napadač može iskoristiti za dobivanje većih privilegija, proizvoljno pokretanje programskog koda, otkrivanje i izmjenu osjetljivih informacija te preuzimanje kontrole nad sustavom.

Paket: Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3138
Izvorni ID preporuke: MS12-014
Izvor: Microsoft
 
Problem:
Propust se javlja zbog pogreške u Indeo filtru (iac25_32.ax), a manifestira se kada korisnik otvori npr. ".avi" datoteku u istom direktoriju gdje se nalazi i zlonamjerno oblikovana dynamic link library (DLL) datoteka.

Posljedica:
Udaljeni napadač spomenuti propust može iskoristiti za proizvoljno pokretanje programskog koda, čitanje i izmjenu podataka, povećanje ovlasti te preuzimanje potpune kontrole nad sustavom.

Rješenje:
Korisnike se upućuje na što žurniju primjenu izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh