Izdana je revizija preporuke oznake MS12-022 vezane uz programski paket Microsoft Expression Design, prvotno izdane 13. ožujka 2012. godine. U originalnoj preporuci upozorava se na ranjivost koju udaljeni napadači mogu iskoristiti kako bi pokrenuli proizvoljan programski kod.

Paket: Microsoft Expression Design 1.x, Microsoft Expression Design 2.x, Microsoft Expression Design 3.x, Microsoft Expression Design 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0016
Izvorni ID preporuke: MS12-022
Izvor: Microsoft
 
Problem:
Propust nastaje zbog učitavanja pojedinih biblioteka na nesiguran način. To se može iskoristiti navođenjem korisnika na otvaranje posebno oblikovanih ".xpr" ili ".DESIGN" datoteka s udaljenih WebDAV ili SMB poslužitelja. Revizija je izdana zbog brisanja pogrešnog opisa postupka instalacije.

Posljedica:
Zlonamjerni napadači mogu iskoristiti nedostatak za pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje primjena novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh