Otkriven je novi sigurnosni propust u radu programskog paketa Microsoft Office. Udaljeni ga napadači mogu iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: Microsoft Office 2007, Microsoft Office 2010
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2524
Izvorni ID preporuke: MS12-057
Izvor: Microsoft
 
Problem:
Propust je posljedica pogreške u rukovanju Computer Graphics Metafile (CGM) datotekama i ima za posljedicu korupciju memorije.

Posljedica:
Napadačima omogućuje udaljeno pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima ranjivog paketa preporuča se instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh