Otklonjena je nova ranjivost u radu MSCOMCTL.OCX biblioteke unutar "Common Controls" komponente. Udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda.

Paket: Microsoft Commerce Server 2002, Microsoft Commerce Server 2007, Microsoft Commerce Server 2009, Microsoft Host Integration Server 2004, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft SQL Server 2000, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Basic 6.x, Microsoft Visual FoxPro 8.x, Microsoft Visual FoxPro 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1856
Izvorni ID preporuke: MS12-060
Izvor: Microsoft
 
Problem:
Dolazi do pogreške u radu TabStrip ActiveX kontrole (MSCOMCTL.OCX) što ima za posljedicu prepisivanje spremnika.

Posljedica:
Napadači ga mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh