Objavljena je revizija sigurnosnog upozorenja s oznakom MS10-058, prvotno izdanog 10. kolovoza 2010, a odnosi se na dvije ranjivosti u TCP/IP složaju kod operacijskih sustava Windows. Ranjivost bi zlonamjerni korisnici mogli iskoristiti za pokretanje proizvoljnog programskog koda s povećanim ovlastima i izvođenje napada uskaćivanjem usluge.

Paket: Microsoft Windows 7, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1892, CVE-2010-1893
Izvorni ID preporuke: MS10-058
Izvor: Microsoft
 
Problem:
Propusti su otkriveni u TCP/IP složaju, a javljaju se zbog nepravilnog rukovanja IPv6 paketima te cjelobrojnog prepisivanja koje dovodi do korupcije memorije. Revizija je izdana zbog informativnih izmjena.

Posljedica:
Navedene ranjivosti udaljeni napadač bi mogao iskoristiti za izvršavanje DoS (eng. Denial of Service) napada te pokretanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se pregled teksta originalne preporuke za više informacija te instalacija dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh