Otkriven je i uklonjen propust programskog paketa Windows DirectWrite. Zlonamjernom korisniku propust omogućuje izvođenje napada uskraćivanjem usluge (eng. Denial of Service).

Paket: Microsoft Windows 7, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0156
Izvorni ID preporuke: MS12-019
Izvor: Microsoft
 
Problem:
Ranjivost je izazvana nepravilnim iscrtavanjem Unicode niza znakova.

Posljedica:
Navedeni propust zlonamjerni korisnik bi mogao iskoristiti za izazivanje stanja uskraćivanja usluge ako pošalje posebno oblikovan znakovni niz putem IM (eng.instant-messaging) programa.

Rješenje:
Korisnicima se savjetuje primjena novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh