Operacijski sustav Microsoft Windows (inačice 7, poslužitelj 2008 i 2008r2 i Vista) sadrže sigurnosne propuste koji omogućuju zaobilaženje Windows vatrozida, postavljenih ograničenja i pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0174, CVE-2012-0179
Izvorni ID preporuke: MS12-032
Izvor: Microsoft
 
Problem:
Propust se javlja zbog nepravilnosti u imlementaciji TCP/IP stoga pri obradi IPv6 zaglavlja te unutar Windows vatrozida koji nepravilno obrađuje odlazni promet.

Posljedica:
Zaobilaženje Windows vatrozida omogućuje brojne nepoznate posljedice dok iskorištavanje TCP/IP propusta omogućuje zaobilaženje postavljenih ograničenja te pokretanje proizvoljnih aplikacija.

Rješenje:
Svim se korisnicima savijetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh