U radu sustava Microsoft Forefront Unified Access Gateway otkrivena su dva sigurnosna propusta koja udaljenim napadačima omogućuju otkrivanje osjetljivih podataka te neovlašteni pristup sustavu.

Paket: Microsoft Forefront Unified Access Gateway 2010
Operacijski sustavi: Microsoft Forefront UAG 2010
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0146, CVE-2012-0147
Izvorni ID preporuke: MS12-026
Izvor: Microsoft
 
Problem:
Sigurnosni propust javlja se zbog nepravilnosti preusmjeravanja prometa s Interneta te nedovoljnog provjeravanja ulaznih podataka.
 
Posljedica:
Prvi propust javlja se ukoliko korisnik posjeti zlonamjerno oblikovanu stranicu, i može rezultirati nenamjernim otkrivanjem osjetljivih informacija. Drugi propust zlonamjernom korisniku omogućuje pristup neovlašten pristup sustavu iz vanjske mreže.
 
Rješenje:
Korisnicima se savjetuje nadogradnja na ispravljenu inačicu paketa.
 

Izvorni tekst preporuke

Idi na vrh