Otklonjen je sigurnosni propust programskog paketa Microsoft Expression Design. Zlonamjerni napadač može iskoristiti propust i pokrenuti proizvoljan programski kod.

Paket: Microsoft Expression Design 1.x, Microsoft Expression Design 2.x, Microsoft Expression Design 3.x, Microsoft Expression Design 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0016
Izvorni ID preporuke: MS12-022
Izvor: Microsoft
 
Problem:
Propust nastaje zbog učitavanja pojedinih biblioteka na nesiguran način. To se može iskoristiti navođenjem korisnika na otvaranje posebno oblikovanih ".xpr" ili ".DESIGN" datoteka s udaljenih WebDAV ili SMB poslužitelja.

Posljedica:
Napadači mogu iskoristiti ranjivost za pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje primjena novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh