Objavljena je revizija sigurnosnog upozorenja oznake MS12-035, izvorno objavljenog 8. svibnja 2012., a u preporuci su opisani nedostaci paketa .NET Framework koji udaljenim napadačima omogućuju pokretanje proizvoljnog programskog koda.

Paket: Microsoft .NET Framework 1.x, Microsoft .NET Framework 2.x, Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0160, CVE-2012-0161
Izvorni ID preporuke: MS12-035
Izvor: Microsoft
 
Problem:
Propusti su posljedica neodgovarajuće obrade ulaznih podataka. Revizija je objavljena zbog dodavanja novih stavki u FAQ (Frequently Asked Questions) odlomku.

Posljedica:
Napadač može iskoristiti nepravilnosti za pokretanje proizvoljnog programskog koda i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Ukoliko to već nisu napravili, svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh