U radu operacijskih sustava Microsoft Windows uočeni su novi sigurnosni propusti koji se mogu iskoristiti za proizvoljno izvršavanje programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-5046, CVE-2012-0154
Izvorni ID preporuke: MS12-008
Izvor: Microsoft
 
Problem:
Sigurnosni propusti su uzrokovani pogreškama u win32k.sys pogonskom programu.

Posljedica:
Zloćudni korisnik spomenute propuste može iskoristiti za proizvoljno pokretanje programskog koda ukoliko navede korisnika na otvaranje posebno oblikovane web stranice ili aplikacije.

Rješenje:
Svim se korisnicima savjetuje korištenje odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh