Objavljena je revizija sigurnosne preporuke oznake MS12-045, prvotno objavljene 10. srpnja 2012. U izvornoj je preporuci opisan propust operacijskog sustava Windows koji udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda i izmjenu podataka.

Paket: Microsoft Windows 7, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Vista, Microsoft Windows XP
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1891
Izvorni ID preporuke: MS12-045
Izvor: Microsoft
 
Problem:
Propust nastaje u Microsoft Data Access komponenti, a posljedica je neodgovarajućeg dohvaćanja objekta u memoriji koji je nepravilno inicijaliziran. Revizija je objavljena zbog izmjena u informativnom dijelu preporuke.

Posljedica:
Napadači ga mogu iskoristiti za pokretanje proizvoljnog programskog koda i izmjenu podataka.

Rješenje:
Korisnicima, koji to još nisu učinili, savjetuje se nadogradnja.


Izvorni tekst preporuke
Idi na vrh