Izdana je revizija sigurnosne preporuke oznake MS12-034, prvotno objavljene 8. svibnja 2012. godine, a u preporuci se upozoravalo na nekoliko propusta vezanih uz Microsoft Office, Windows, .NET Framework i Silverlight. Spomenute propuste zlonamjerni korisnik bi mogao iskoristiti za dobivanje većih ovlasti, pokretanje proizvoljnog programskog koda te za izvođenje napada uskraćivanjem usluge (DoS).

Paket: Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Silverlight 4.x, Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 8.1
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3402, CVE-2012-0159, CVE-2012-0162, CVE-2012-0164, CVE-2012-0165, CVE-2012-0167, CVE-2012-0176, CVE-2012-0180, CVE-2012-0181, CVE-2012-1848
Izvorni ID preporuke: MS12-034
Izvor: Microsoft
 
Problem:
Ranjivosti se javljaju kod obrade TrueType fontova, pri alokaciji memorije u .NET framework platformi, ranjivosti u t2embed.dll modulu, itd. Revizija je objavljena zbog promjena u FAQ (Frequently Asked Questions) dijelu preporuke.

Posljedica:
Napadač može iskoristiti navedene propuste za povećanje ovlasti, pokretanje proizvoljnog programskog koda te izvođenje DoS napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji te pregled teksta originalne preporuke za više informacija.


Izvorni tekst preporuke
Idi na vrh