Propust unutar paketa Microsoft Visio Viewer 2010 udaljenom napadaču omogućuje pokretanje proizvoljnog programskog koda i povećanje ovlasti.

Paket: Microsoft Visio 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0018
Izvorni ID preporuke: MS12-031
Izvor: Microsoft
 
Problem:
Problem se javlja zbog pogreške koja nastaje kod provjere određenih atributa unutar posebno oblikovanih Visio datoteka.

Posljedica:
Udaljeni napadač bi mogao pokrenuti proizvoljan programski kod i preuzeti kontrolu nad ranjivim sustavom.

Rješenje:
Svim se korisnicima savjetuje preuzimanje nadogradnje.


Izvorni tekst preporuke
Idi na vrh