U radu jezgre (eng. kernel) operacijskih sustava Windows otkriven je sigurnosni propust. Ukoliko lokalni, zlonamjerni korisnik iskoristi nedostatak mogao bi doći do viših sustavskih ovlasti.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0157
Izvorni ID preporuke: MS12-018
Izvor: Microsoft
 
Problem:
Sigurnosna ranjivost uzrokovana je pogreškom u funkciji "PostMessage" koja nepravilno rukuje ulaznim nizom.

Posljedica:
Iskorištavanje ranjivosti ima za posljedicu povećanje ovlasti pomoću posebno oblikovane aplikacije koja poziva PostMessage funkciju.

Rješenje:
Svim se korisnicima, u svrhu zaštite, svjetuje instalacija nadogradnje u kojoj je navedeni propust ispravljen.


Izvorni tekst preporuke
Idi na vrh