Objavljena je revizija sigurnosnog upozorenja oznake MS11-088, a vezanog uz propust paketa Microsoft Office IME (Chinese). Lokalnom napadaču omogućuje dobivanje većih ovlasti, pokretanje proizvoljnog programskog koda i izmjenu podataka.

Paket: Microsoft Office 2010, Microsoft Office Pinyin SimpleFast/New Experience Style 2010, Microsoft Pinyin IME 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2010
Izvorni ID preporuke: MS11-088
Izvor: Microsoft
 
Problem:
Propust je posljedica nepravilnog ograničavanja pristupa pojedinim konfiguracijskim opcijama. Revizija je objavljena kako bi se korisnike obavijestilo da se više ne pruža podrška za Microsoft Office Pinyin SimpleFast Style 2010 i Microsoft Office Pinyin New Experience Style 2010.

Posljedica:
Napadač ga može iskoristiti za stjecanje većih ovlasti, pokretanje proizvoljnog programskog koda i izmjenu podataka.

Rješenje:
Korisnike se potiče na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh