Izdana je revizija sigurnosne preporuke oznake MS12-034 prvotno objavljene 8. svibnja 2012. godine. Originalna preporuka upozoravala je na nekoliko propusta u programskim paketima Microsoft Office, .NET Framework i Silverlight. Najteži od spomenutih propusta izazivaju povišenje privilegija i omogućuju pokretanje proizvoljnog programskog koda te izvođenje napada uskraćivanjem usluge (DoS).

Paket: Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Silverlight 4.x, Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.1
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3402, CVE-2012-0159, CVE-2012-0162, CVE-2012-0164, CVE-2012-0165, CVE-2012-0167, CVE-2012-0176, CVE-2012-0180, CVE-2012-0181, CVE-2012-1848
Izvorni ID preporuke: MS12-034
Izvor: Microsoft
 
Problem:
Ranjivosti se javljaju pri obradi TrueType fontova, pri alokaciji memorije u .NET framework platformi, ranjivosti u t2embed.dll modulu, obradi posebno oblikovanih EMF slika i dr. Revizija je izdana zbog promjena u informativnom dijelu sigurnosne preporuke.

Posljedica:
Posljedice napada su stjecanje povišenih ovlasti, pokretanje proizvoljnog programskog koda te mogućnost izvođenja napada uskraćivanjem usluge (DoS).

Rješenje:
Svim se korisnicima navedenih programskih paketa, u svrhu zaštite sigurnosti, savjetuje njihova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh