Ranjivost pronađena unutar paketa Windows Common Controls zlonamjernom korisniku omogućuje udaljeno pokretanje proizvoljnog programskog koda.

Paket: Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft SQL Server 2005, Microsoft SQL Server 2008
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0158
Izvorni ID preporuke: MS12-027
Izvor: Microsoft
 
Problem:
Propust se javlja zbog nepravilne implementacije komponente "MSCOMCTL.OCX" koja, kada je koristi Internet Explorer, može omogućiti kompromitaciju sustava.
 
Posljedica:
Ako napadač uspije navesti korisnika na pregledavanje posebno oblikovanog web sjedišta, može pokrenuti proizvoljni (zlonamjerni) programski kod.
 
Rješenje:
Svim se korisnicima savjetuje nadogradnja na novu (ispravljenu) inačicu paketa.
 

Izvorni tekst preporuke

Idi na vrh