Uočene su dvije nove sigurnosne ranjivosti vezane uz Ancillary Function Driver (AFD) koje lokalni napadač može iskoristiti za dobivanje većih ovlasti u sustavu.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 7.6
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0148, CVE-2012-0149
Izvorni ID preporuke: MS12-009
Izvor: Microsoft
 
Problem:
Sigurnosni propusti se javljaju zbog nedefiniranih pogrešaka u komponenti afd.sys prilikom obrade ulaznih podataka predanih jezgri iz korisničkog načina rada.

Posljedica:
Zloćudni korisnik navedene propuste može iskoristiti za dobivanje većih privilegija u sustavu.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh