Izdana je revizija sigurnosne preporuke oznake MS12-061 prvotno objavljene 11. rujna 2012. godine. Originalan preporuka upozoravala je na propust otkriven u radu programskog paketa Microsoft Visual Studio Team Foundation Server 2010 koji je udaljenom napadaču omogućavao izvođenje XSS napada.

Paket: Microsoft Visual Studio Team Foundation Server 2010
Operacijski sustavi: Nepoznat
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1892
Izvorni ID preporuke: MS12-061
Izvor: Microsoft
 
Problem:
Nisu objavljeni uzroci problema. Revizija je izdana zbog promjena u informativnom dijelu preporuke kao i obavijesti da nadogradnja više nije moguća automatski već ju je potrebno ručno potražiti na Microsoft Update.

Posljedica:
Napadač je mogao iskoristiti ovaj propust kako bi umetnuo vlastiti HTML i skriptni kod, ili otkrio/izmijenio određene podatke.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh