U radu Microsoft Windows platformi uočeno je više sigurnosnih propusta koje udaljeni zloćudni korisnik može iskoristiti za dobivanje većih ovlasti u sustavu.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 7.2
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1864, CVE-2012-1865, CVE-2012-1866, CVE-2012-1867, CVE-2012-1868
Izvorni ID preporuke: MS12-041
Izvor: Microsoft
 
Problem:
Ranjivosti se odnose na win32k.sys (Windows kernel-mode driver). Uzrokovani su neispravnom obradom korisničkih podataka, alokacijom memorije kod rukovanja fontovima i nepravilnim rukovanjem s pokušajima stvaranja određenih dretvi.

Posljedica:
Udaljeni napadač spomenute nedostatke može iskoristiti za dobivanje većih privilegija u sustavu.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh