Objavljena je revizija sigurnosne preporuke oznake MS12-030 vezane uz propuste programskog paketa Microsoft Office. Napadač ih može iskoristiti za pokretanje proizvoljnog programskog koda, preuzimanje potpune kontrole nad sustavom i izmjenu podataka.

Paket: Microsoft Excel 2003, Microsoft Excel 2007, Microsoft Excel 2010, Microsoft Office 2007, Microsoft Office 2008 for Mac, Microsoft Office 2010, Microsoft Office for Mac 2011
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0141, CVE-2012-0142, CVE-2012-0143, CVE-2012-0184, CVE-2012-0185, CVE-2012-1847
Izvorni ID preporuke: MS12-030
Izvor: Microsoft
 
Problem:
Spomenuti su propusti posljedica neodgovarajućeg rukovanja posebno oblikovanim Excel datotekama. Revizija je objavljena zbog uklanjanja pogrešne reference iz odlomka Executive Summary i obnavljanja naslova za propust oznake CVE-2012-1847.

Posljedica:
Napadaču nedostaci omogućuju pokretanje proizvoljnog programskog koda, preuzimanje potpune kontrole nad sustavom te izmjenu podataka.

Rješenje:
Korisnicima se preporuča nadogradnja.


Izvorni tekst preporuke
Idi na vrh