Sigurnosni propust paketa Microsoft System Center Configuration Manager je ispravljen. Napadač ga je mogao iskoristiti za provođenje XSS (eng. Cross-site scripting) napada.

Paket: Microsoft System Center Data Protection Manager 2007, Microsoft System Center Data Protection Manager 2010
Operacijski sustavi: Nepoznat
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2536
Izvorni ID preporuke: MS12-062
Izvor: Microsoft
 
Problem:
Nisu objavljeni detalji oko uzroka ranjivosti. Poznato je samo da zlouporaba podrazumijeva navođenje korisnika na otvaranje posebno oblikovanih web stranica.

Posljedica:
Napadač je mogao iskoristiti ovaj sigurnosni propust kako bi umetnuo vlastiti HTML i skriptni kod putem nepoznatih vektora.

Rješenje:
Izbačena je službena nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh