Microsoft je izdao reviziju sigurnosnog upozorenja vezanog uz propuste u paketu Micorosoft Powerpoint koji se mogu iskoristiti za udaljeno pokretanje programskog koda.

Paket: Microsoft PowerPoint 2002, Microsoft PowerPoint 2003, Microsoft PowerPoint 2007
Operacijski sustavi: Microsoft Windows 95, Microsoft Windows 98, Microsoft Windows 2000, Microsoft Windows Me, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 6.9
Problem: korupcija memorije, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1269, CVE-2011-1270
Izvorni ID preporuke: MS11-036
Izvor: Microsoft
 
Problem:
Propusti su vezani uz nepravilno pozivanje funkcija koje uzrokuju korupciju memorije te preljev međuspremnika pri obradi određenih PowerPoint datoteka. Revizija je izdana zbog promjena vezanih uz Microsoft PowerPoint 2007 Service Pack 2.

Posljedica:
Za napad je potrebno koristiti posebno oblikovanu PowerPoint datoteku, a može rezultirati udaljenim pokretanjem proizvoljnog programskog koda.

Rješenje:
Korisnicima, koji to još nisu učinili, preporuča se primjena dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh