Objavljena je revizija sigusnosnog upozorenja oznake MS12-060, prvotno izdanog 14. kolovoza 2012. Izvorna preporuka se odnosi na propuste u biblioteci MSCOMCTL.OCX koje napadač može iskoristiti kako bi podmetanjem posebno oblikovane datoteke pokrenuo proizvoljan programski kod.

Paket: Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft SQL Server 2000, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft Visual Basic 6.x, Microsoft Visual FoxPro 8.x, Microsoft Visual FoxPro 9.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1856
Izvorni ID preporuke: MS12-060
Izvor: Microsoft
 
Problem:
Nedostatak se javlja kod TabStrip ActiveX kontrole. Revizija je izdana zbog informativnih promjena vezanih uz Microsoft SQL Server 2000 Analysis Services Service Pack 4.

Posljedica:
Napadač je mogao podmetnuti posebno oblikovanu datoteku te tako omogućio izvođenje proizvoljnog programskog koda.

Rješenje:
Ukoliko to već nisu napravli, korisnici se potiču na primjenu nadogradne.


Izvorni tekst preporuke
Idi na vrh