Izdana je revizija sigurnosne preporuke oznake MS12-034 prvotno objavljene 8. svibnja 2012. godine, a u preporuci se upozoravalo na nekoliko propusta vezanih uz Microsoft Office, Windows, .NET Framework i Silverlight. Zlonamjerni korisnik bi mogao iskoristiti propuste za stjecanje povišenih ovlasti, pokretanje proizvoljnog programskog koda te za izvođenje napada uskraćivanjem usluge (DoS).

Paket: Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Silverlight 4.x, Microsoft Silverlight 4.x, Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.1
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3402, CVE-2012-0159, CVE-2012-0162, CVE-2012-0164, CVE-2012-0165, CVE-2012-0167, CVE-2012-0176, CVE-2012-0180, CVE-2012-0181, CVE-2012-1848
Izvorni ID preporuke: MS12-034
Izvor: Microsoft
 
Problem:
Ranjivosti se javljaju kod obrade TrueType fontova, pri alokaciji memorije u .NET framework platformi, ranjivosti u t2embed.dll modulu, itd. Revizija je obavljena zbog promjena u FAQ (Frequently Asked Questions) dijelu preporuke.

Posljedica:
Posljedice napada su povećanje ovlasti, pokretanje proizvoljnog programskog koda te mogućnost izvođenja DoS napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji te pregled teksta originalne preporuke za više informacija.


Izvorni tekst preporuke
Idi na vrh