U radu operacijskih sustava Microsoft Windows (64-bitnih inačica) otkrivena je sigurnosna ranjivost koja udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda i povećanje ovlasti na ranjivom sustavu.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2523
Izvorni ID preporuke: MS12-056
Izvor: Microsoft
 
Problem:
Ranjivost se javlja zbog načina na koji JScript i VBScript mehanizmi određuju veličinu objekta u memoriji kod operacije kopiranja.

Posljedica:
Napadač ju može iskoristiti za pokretanje proizvoljnog programskog koda i povećanje privilegija.

Rješenje:
Korisnicima se savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh