Objavljena je revizija upozorenja MS12-043, izvorno objavljenog 10. srpnja 2012. godine. U originalnom upozorenju opisan je propust Microsoft XML Core Services proizvoda kojeg napadači mogu iskoristiti za proizvoljno izvršavanje koda ili napad uskraćivanjem usluga.

Paket: Microsoft XML Core Services 3.x, Microsoft XML Core Services 4.x, Microsoft XML Core Services 6.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1889
Izvorni ID preporuke: MS12-043
Izvor: Microsoft
 
Problem:
Problem se javlja prilikom korištenja usluge Microsoft XML Core Service prilikom čega se omogućava pristup memoriji koja nije inicijalizirana. Revizija upozorenja je izdana zbog dodanih novih informacija i poveznica za preuzimanje.

Posljedica:
Kao rezultat ovog propusta napadaču se omogućava proizvoljno izvršavanje koda ili DoS napad.

Rješenje:
Svim korisnicima omogućena je automatska nadogradnja.


Izvorni tekst preporuke
Idi na vrh