Izdana je zakrpa koja rješava nekoliko propusta u programskim paketima Microsoft Office, .NET Framework i Silverlight. Najteži od propusta izazivaju povišenje privilegija i omogućuju pokretanje proizvoljnog programskog koda te napad uskraćivanja usluge (DoS).

Paket: Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Silverlight 4.x, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.1
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3402, CVE-2012-0159, CVE-2012-0162, CVE-2012-0164, CVE-2012-0165, CVE-2012-0167, CVE-2012-0176, CVE-2012-0180, CVE-2012-0181, CVE-2012-1848
Izvorni ID preporuke: MS12-034
Izvor: Microsoft
 
Problem:
Ranjivosti se javljaju pri obradi TrueType fontova, pri alokaciji memorije u .NET framework platformi, ranjivosti u t2embed.dll modulu, obradi posebno oblikovanih EMF slika i dr.

Posljedica:
Posljedice napada su stjecanje povišenih ovlasti, pokretanje proizvoljnog programskog koda te mogućnost izvođenja napada uskraćivanjem usluge (DoS).

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje, a za više informacija o ranjivostima savjetuje se pregled izvornog teksta preporuke.


Izvorni tekst preporuke
Idi na vrh