Izdana je revizija sigurnosne preporuke oznake MS12-034 prvotno objavljene 8. svibnja 2012. godine. Originalna preporuka upozoravala je na nekoliko propusta u programskim paketima Microsoft Office, .NET Framework i Silverlight. Najteži od spomenutih propusta izazivaju povišenje privilegija i omogućuju pokretanje proizvoljnog programskog koda te izvođenje napada uskraćivanjem usluge (DoS).

Paket: Microsoft .NET Framework 3.x, Microsoft .NET Framework 4.x, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Silverlight 4.x, Microsoft Windows 7
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 10
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3402, CVE-2012-0159, CVE-2012-0162, CVE-2012-0164, CVE-2012-0165, CVE-2012-0167, CVE-2012-0176, CVE-2012-0180, CVE-2012-0181, CVE-2012-1848
Izvorni ID preporuke: MS12-034
Izvor: Microsoft
 
Problem:
Ranjivosti se javljaju pri obradi TrueType fontova, pri alokaciji memorije u .NET framework platformi, ranjivosti u t2embed.dll modulu, obradi posebno oblikovanih EMF slika i dr. Nova revizija preporuke je izdana zbog promjene u paketima za Windows Vistu koje ispravljaju propust vezan uz Windows Update

Posljedica:
Posljedice napada su stjecanje povišenih ovlasti, pokretanje proizvoljnog programskog koda te mogućnost izvođenja napada uskraćivanjem usluge (DoS).

Rješenje:
Svim se korisnicima navedenih programskih paketa, u svrhu zaštite sigurnosti, savjetuje njihova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh