Uočeni su i ispravljeni nedostaci vezani uz win32k.sys, a mogu dovesti do stjecanja povećanih privilegija.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1890, CVE-2012-1893
Izvorni ID preporuke: MS12-047
Izvor: Microsoft
 
Problem:
Ranjivost se javlja zbog nepravilnog provjeravanja ulaznih parametara pri kreiranju procedura te pri korištenju određenih rasporeda tipkovnice.

Posljedica:
Zlonamjerni korsinik bi mogao iskoristiti propust za stjecanje povećanih ovlasti.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh