Izdana je revizija sigurnosne preporuke originalno izdane 9. kolovoza 2011. pod identifikacijskom oznakom MS11-067. Preporuka se odnosila na ranjivosti paketa Microsoft Report Viewer koje su napadači mogli iskoristiti za otkrivanje osjetljivih informacija i umetanje proizvoljnog HTML koda.

Paket: Microsoft Report Viewer 2005, Microsoft Visual Studio 2005
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1976
Izvorni ID preporuke: MS11-067
Izvor: Microsoft
 
Problem:
Problem je uzrokovan XSS (eng. Cross Site Scripting) ranjivošću. Revizija je objavljena zbog promjene u tekstu originalne preporuke.

Posljedica:
Ranjivost se može iskoristiti za otkrivanje osjetljivih informacija ukoliko korisnik otvori posebno oblikovanu web stranicu.

Rješenje:
Svim korisnicima savjetuje se instalacija nadogradnje koja rješava spomenuti propust.


Izvorni tekst preporuke
Idi na vrh