U radu operacijskih sustava Microsoft Windows uočen je sigurnosni nedostatak. Lokalnim napadačima omogućuje stjecanje većih ovlasti, pokretanje proizvoljnog programskog koda i izmjenu podataka.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 5.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2527
Izvorni ID preporuke: MS12-055
Izvor: Microsoft
 
Problem:
Nedostatak je posljedica pogreške u win32k.sys upravljačkom programu (eng. driver), a očituje se prilikom rukovanja objektima u memoriji.

Posljedica:
Napadači ga mogu iskoristiti za dobivanje većih ovlasti, pokretanje proizvoljnog programskog koda i izmjenu podataka.

Rješenje:
Korisnici se potiču na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh