Objavljena je revizija sigurnosnog upozorenja s oznakom MS11-018 koja se odnosi na ranjivosti programskog paketa Internet Explorer. Napadaču su spomenuti nedostaci omogućavali izvršavanje proizvoljnog programskog koda, DoS (eng. Denial of Service) napad te pristup potencijalno osjetljivim podacima.

Paket: Microsoft Internet Explorer 6.x, Microsoft Internet Explorer 7.x, Microsoft Internet Explorer 8.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 7.7/10
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1244, CVE-2011-0094, CVE-2011-0346, CVE-2011-1245, CVE-2011-1345
Izvorni ID preporuke: MS11-018
Izvor: Microsoft
 
Problem:
Izvorno upozorenje se odnosilo na pogrešno rukovanje objektima u memoriji, neispravno korištenje prethodno oslobođene memorije, itd. Revizija je izdana zbog izdavanja novih zakrpa za Internet Explorer 7 na Windows XP i Windows Server 2003 platformama.

Posljedica:
Udaljenom napadaču propusti omogućuju izvršavanje proizvoljnog programskog koda, napad uskraćivanjem usluga (DoS) te pristup osjetljivim podacima.

Rješenje:
Svim se korisnicima programskog paketa Internet Explorer preporuča korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh