U radu programskog paketa Visual Studio, otkriven je i uklonjen sigurnosni propust koji napadaču omogućuje povećanje postojećih ovlasti na ranjivom sustavu.

Paket: Microsoft Visual Studio 2008, Microsoft Visual Studio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0008
Izvorni ID preporuke: MS12-021
Izvor: Microsoft
 
Problem:
Ranjivost je uzrokovana nepravilnim rukovanjem putanjom prema izvršnoj datoteci. Iskorištavanje navedene ranjivosti uključuje podmetanje posebno oblikovane "add-in" datoteke.

Posljedica:
Ukoliko uspješno izvrši napad, lokalni zlonamjerni korisnik bi mogao steći povišene ovlasti.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh