Izdana je revizija sigurnosne preporuke oznake MS12-013, prvotno izdane 14. veljače 2012. godine. U njoj su opisani propusti u C Run-Time biblioteci koje udaljeni napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda te dobivanje većih privilegija u sustavu.

Paket: Microsoft Windows 7, Microsoft Windows Server 2008, Microsoft Windows Vista
Operacijski sustavi: Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0150
Izvorni ID preporuke: MS12-013
Izvor: Microsoft
 
Problem:
Problem nastaje zbog prepisivanja spremnika u programskoj komponenti "msvcrt.dll" koja se nalazi u programskoj biblioteci C Run-Time. Revizija sigurnosne preporuke je objavljena zbog promjene u paketima namijenjenima operacijskom sustavu Windows Vista koje ispravljaju propust vezan uz Windows Update.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za dobivanje većih ovlasti i proizvoljno pokretanje programskog koda. Napad podrazumijeva da napadač navede korisnika na otvaranje posebno oblikovanih datoteka s mreže ili privitaka elektroničke pošte.

Rješenje:
Ukoliko nisu to učinili, korisnicima se savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh