U radu jezgre operacijskog sustava Microsoft Windows uočena su dva nova sigurnosna propusta. Lokalni napadač ih može iskoristiti za napad uskraćivanjem usluga (DoS), izmjenu podataka te dobivanje većih privilegija.

Paket:
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 7.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0217, CVE-2012-1515
Izvorni ID preporuke: MS12-042
Izvor: Microsoft
 
Problem:
Sigurnosni propusti su posljedica pogreške prilikom pretvorbe sysret instrukcija u nekanonske adrese u Intel procesorima te pogrešne implementacije ulazno-izlaznih operacija.

Posljedica:
Lokalni napadač spomenute ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, dobivanje većih privilegija te izmjenu podataka.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh