Objavljena je treća inačica preporuke izvorno objavljene 12. travnja 2011. pod identifikacijskom oznakom MS11-025. U originalnoj preporuci upozorava se na sigurnosni propust Microsoft Foundation Class (MFC) biblioteke koji omogućuje udaljenom napadaču pokretanje proizvoljnog programskog koda.

Paket: Microsoft Visual C++ 2005, Microsoft Visual C++ 2008, Microsoft Visual C++ 2010, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, Microsoft Visual Studio 2010, Microsoft Visual Studio .NET 2003
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3190
Izvorni ID preporuke: MS11-025
Izvor: Microsoft
 
Problem:
Ranjivost biblioteke MFC nađena je u datoteci "dwmapi.dll" koja nepravilno rukuje putanjama do direktorija. Revizija je objavljena zbog promjena u tekstu preporuke koje se odnose na instalaciju zakrpe.

Posljedica:
Propust mogu iskoristiti udaljeni napadači za pokretanje proizvoljnog programskog koda i dobivanja viših privilegija.

Rješenje:
Savjetuje se instalacija zakrpa koje nudi proizvođač.


Izvorni tekst preporuke
Idi na vrh