U radu programskog paketa Microsoft Dynamics AX Enterprise Portal uočena je nova sigurnosna ranjivost koju udaljeni napadač može iskoristiti za dobivanje većih privilegija u sustavu.

Paket: Microsoft Dynamics AX 2012
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1857
Izvorni ID preporuke: MS12-040
Izvor: Microsoft
 
Problem:
Sigurnosni propust je posljedica pogrešne implementacije XSS filtra koja omogućuje usmjeravanje korisnika na zloćudne web stranice.

Posljedica:
Udaljeni napadač spomenutu ranjivost može iskoristiti za XSS napad i stjecanje većih privilegija.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh