U radu C Run-Time biblioteke uočen je novi sigurnosni propust kojeg udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda te dobivanje većih privilegija u sustavu.

Paket: Microsoft Windows 7, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 2.9
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0150
Izvorni ID preporuke: MS12-013
Izvor: Microsoft
 
Problem:
Problem nastaje zbog prepisivanja spremnika u msvcrt.dll.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za dobivanje većih ovlasti i proizvoljno pokretanje programskog koda. Napad podrazumijeva da napadač navede korisnika na otvaranje posebno oblikovanih datoteka s mreže ili privitaka elektroničke pošte.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh