U radu programskog paketa Microsoft Exchange Server uočen je niz sigurnosnih propusta. Udaljeni ih napadači mogu iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Microsoft Exchange Server 2007, Microsoft Exchange Server 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 1.6
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1766, CVE-2012-1767, CVE-2012-1768, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, CVE-2012-3109, CVE-2012-3110
Izvorni ID preporuke: MS12-058
Izvor: Microsoft
 
Problem:
Svi su nedostaci vezani uz komponentu WebReady Document Viewing. Točnije propusti su posljedica višestrukih grešaka u komponenti "Outside In Filters", pogrešaka u modulu LWPAPIN.DLL, itd. Za uvid u sve propuste preporuča se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju pokretanje DoS napada i izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh