Izdana je revizija preporuke izvorno objavljene 10. travnja 2012. Revizija je vezana uz paket .NET Framework i ispravlja propust kojeg je udaljeni napadač mogao iskoristiti za proizvoljno pokretanje programskog koda.

Paket: Microsoft .NET Framework 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0163
Izvorni ID preporuke: MS12-025
Izvor: Microsoft
 
Problem:
Sigurnosni propust je posljedica neodgovarajuće provjere funkcijskih parametara. Revizija je objavljena radi izdavanja novih zakrpa za sve sustave pogođene ovom ranjivošću.

Posljedica:
Udaljeni napadač spomenutu ranjivost može iskoristiti za proizvoljno izvršavanje programskog koda.

Rješenje:
Savjetuje se nadogradnja novom inačicom paketa.


Izvorni tekst preporuke
Idi na vrh