U radu programskog paketa Microsoft Internet Explorer uočeno je i ispravljeno više sigurnosnih propusta koje je udaljeni napadač mogao iskoristiti za proizvoljno pokretanje programskog koda, otkrivanje određenih podataka te dobivanje većih ovlasti u sustavu.

Paket: Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x, Microsoft Internet Explorer 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 2.9
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0010, CVE-2012-0011, CVE-2012-0012, CVE-2012-0155
Izvorni ID preporuke: MS12-010
Izvor: Microsoft
 
Problem:
Sigurnosni nedostaci se javljaju zbog nepravilnosti u obavljanju "copy-and-paste" radnji, neodgovarajućeg rukovanja objektima u memoriji, itd.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za izvršavanje proizvoljnog programskog koda i stjecanje ovlasti za pristup informacijama iz druge domene ili Internet Explorer zone.

Rješenje:
Savjetuje se primjena izdanih nadogradnji.


Izvorni tekst preporuke
Idi na vrh