Microsoft je objavio reviziju sigurnosnog upozorenja oznake MS12-004, prvotno izdanog 10. siječnja 2010. Izvorna preporuka opisivala je dva propusta u operacijskim sustavima Windows koji se mogu iskoristiti udaljeno za izmjenu podataka, preuzimanje kontrole nad sustavom i pokretanje proizvoljnog programskog koda.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, preuzimanje potpune kontrole nad sustavom, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0003, CVE-2012-0004
Izvorni ID preporuke: MS12-004
Izvor: Microsoft
 
Problem:
Prvi se nedostatak javlja zbog nespecificirane ranjivosti u Windows multimedia biblioteci (winmm.dll) kod obrade MIDI datoteka, a može se iskoristiti pomoću posebno oblikovane datoteke koja se otvara s Windows Media Player-om. Preostala je pogreška vezana uz Line21 DirectShow filter (Quartz.dll i Qdvd.dll). Revizija upozorenja je izdana zbog promjene u paketima namijenjenima operacijskom sustavu Windows Vista koje ispravljaju nepravilnost vezanu uz Windows Update.

Posljedica:
Napadačima propusti omogućuju izvršavanje zlonamjernog programskog koda, preuzimanje kontrole nad sustavom te izmjenu podataka.

Rješenje:
Korisnicima, koji to još nisu učinili, preporuča se korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh