Objavljena je revizija sigurnosne preporuke oznake MS12-060 prvotno izdane 14. kolovoza 2012. godine. Originalna preporuka upozoravala je na ranjivost otkrivenu u radu MSCOMCTL.OCX biblioteke unutar "Common Controls" komponente koja udaljenim zlonamjernim korisnicima omogućava pokretanje proizvoljnog programskog koda.

Paket: Microsoft Commerce Server 2002, Microsoft Commerce Server 2007, Microsoft Commerce Server 2009, Microsoft Host Integration Server 2004, Microsoft Office 2002, Microsoft Office 2003, Microsoft Office 2007, Microsoft SQL Server 2000, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Basic 6.x, Microsoft Visual FoxPro 8.x, Microsoft Visual FoxPro 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1856
Izvorni ID preporuke: MS12-060
Izvor: Microsoft
 
Problem:
Propust je posljedica pogreške u u radu TabStrip ActiveX kontrole (MSCOMCTL.OCX) koja rezultira prepisivanjem spremnika. Revizija je izdana zbog dodavanja poveznice na Microsoft Knowledge Base članak 2720573.

Posljedica:
Propust je moguće iskoristiti za pokretanje proizvoljnog programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh