Sigurnosni propust javlja se u radu programskog paketa .NET Framework, ii napadačima omogućuje pokretanje proizvoljnog programskog koda.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0163
Izvorni ID preporuke: MS12-025
Izvor: Microsoft
 
Problem:
Ranjivost se javlja pri provjeri podataka koji se predaju funkcijama.
 
Posljedica:
Zlonamjerni napadač može iskoristiti nedostatak za izvršavanje proizvoljnoog programskog koda.
 
Rješenje:
Korisnicima se savjetuje primjena objavljenih zakrpi.
 

Izvorni tekst preporuke

Idi na vrh