Objavljena je revizija sigurnosne preporuke oznake MS12-032, a vezane uz propuste sustava Windows. Napadač može iskoristiti spomenute propuste za zaobilaženje pojedinih sigurnosnih ograničenja i dobivanje većih ovlasti.

Paket: Microsoft Windows 7, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0174, CVE-2012-0179
Izvorni ID preporuke: MS12-032
Izvor: Microsoft
 
Problem:
Prvi je propust posljedica pogreške u komponenti Windows Firewall, a očituje se neodgovarajućim rukovanjem odaslanim paketima. Drugi je uzrokovan nepravilnošću u rukovanju IPv6 adresama. Revizija je objavljena zbog ispravaka olakotnih faktora u odjeljku informacija o ranjivostima.

Posljedica:
Napadačima omogućuju zaobilaženje pojedinih sigurnosnih ograničenja i stjecanje većih ovlasti.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh