Microsoft je izdao reviziju sigurnosnog upozorenja oznake MS12-016, prvotno izdanog 14. veljače 2012. U izvornom upozorenju opisivao se sigurnosni propust koji je udaljenom napadaču omogućavao izvršavanje proizvoljnog programskog koda.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x, Microsoft Silverlight 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0014, CVE-2012-0015
Izvorni ID preporuke: MS12-016
Izvor: Microsoft
 
Problem:
Prvi od nedostataka nastaje zbog nepravilnog ograničavanja pristupa memoriji. Sljedeći je vezan uz pogrešku u računanju duljine spremnika prilikom obrade posebno oblikovanih ulaznih podataka. Revizija je izdana zbog uklanjanja pogrešne reference na poznate probleme iz dijela "Executive Summary".

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno izvršavanje programskog koda ukoliko navede korisnika na otvaranje posebno oblikovane web stranice.

Rješenje:
Korisnike se upućuje na primjenu izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh