Objavljena je revizija sigurnosne preporuke oznake MS12-062, prvotno izdane 11. rujna 2012. U izvornoj je preporuci opisan nedostatak Microsoft Systems Management poslužitelja koji udaljenim napadačima omogućuje dobivanje većih ovlasti i umetanje proizvoljne web skripte ili HTML koda.

Paket: Microsoft Systems Management Server 2003
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2536
Izvorni ID preporuke: MS12-062
Izvor: Microsoft
 
Problem:
Nedostatak je posljedica XSS (eng. cross-site scripting) ranjivosti. Revizija je objavljena zbog dodavanja paketa Microsoft System Center Configuration Manager 2007 R2 i Microsoft System Center Configuration Manager 2007 R3 na popis ranjivih.

Posljedica:
Napadači mogu iskoristiti nedostatak za stjecanje većih ovlasti i izvođenje XSS napada.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh