Više ranjivosti ispravljeno je u novoj zakrpi objavljenoj za paket Internet Explorer. Otkrivene ranjivosti zlonamjernom korisniku omogućuju pokretanje proizvoljnog programskog koda.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x, Microsoft Internet Explorer 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0168, CVE-2012-0169, CVE-2012-0170, CVE-2012-0171, CVE-2012-0172
Izvorni ID preporuke: MS12-023
Izvor: Microsoft
 
Problem:
Ranjivost se javlja zbog nepravilnosti kod brisanja i rukovanja objektima te unutar komponenata za ispis HTML sadržaja.
 
Posljedica:
Zlonamjerni korisnik može iskoristiti propuste za udaljeno pokretanje proizvoljnog programskog koda.
 
Rješenje:
Za više detalja o ranjivostima korisnicima se preporučuje čitanje izvornog teksta preporuke. Svim se korisnicima savjetuje instalacija nadogradnji.
 

Izvorni tekst preporuke

 

Idi na vrh