Ispravljeni su sigurnosni propusti paketa Visual Basic for Applications prilikom kojih je udaljenim napadačima omogućen neovlašten pristup datotekama i sustavu te se omogućavalo preuzimanje potpune kontrole nad sustavom.

Paket: Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Vista, Microsoft Windows 7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1854
Izvorni ID preporuke: MS12-046
Izvor: Microsoft
 
Problem:
Problem nastaje zbog nepravilnog učitavanja biblioteka. Ukoliko korisnik sustava otvori neku datoteku tipa *.docx unutar mape s posebno kreiranom DLL datotekom omogućava se udaljenom napadaču neovlašten pristup sustavu.

Posljedica:
Rezultat propusta su neovlašten pristup s administratorskim ovlastima te proizvoljno izvršavanje naredbi, koda te izmjena ili krađa datoteka.

Rješenje:
Preporuča se ažuriranje sustava.


Izvorni tekst preporuke
Idi na vrh