Notizie
Vulnerabilita'
Ancora vulnerabilità per Windows. | Ancora vulnerabilità per Windows. |
|
|
| Scritto da Valentina | |
| Tuesday 28 December 2004 | |
|
Tre nuove falle altamente critiche su tutti i sitemi Windows sono state segnalate da Secunia a Natale. Arriva anche la notizia di un nuovo attacco che sfrutta Internet Explorer. I problemi di Microsoft non ci lasciano in pace nemmeno durante le feste, ma da Redmond non arriva nessun commento.
Nuove vulnerabilità dei prodotti Microsoft sono state segnalate da Secunia il giorno di Natale. Le falle, trovate dalla società danese esperta in sicurezza web, affliggono tutte le versioni di Windows, con la probabile eccezzione di Windows XP aggiornato con Service Pack 2. Le vulnerabilità sono considerate "Highly critical" cioè altamente critiche, possono infatti causare DoS (Denial of Service) e la compromissione dei sistemi vulnerabili da parte di codici maligni. Secunia riporta solo la descrizione delle tre vulnerabilità accertate e scoperte da Flashsky. La prima riguarda un'errata gestione della memoria a causa di una componente chiamata "Api LoadImage"; sfruttando questa falla da siti "civetta" con apposite immagini e icone da cliccare, uno scrittore di malware potrebbe innescare un procedimento che porta in breve al controllo del malcapitato computer da remoto. La seconda vulnerabilità comporta esattamente le stesse problematiche solo che tramite il file winhlp32.exe, deputato a gestire i file di help in linea; i file che potrebbero provocare l'esecuzione di codice malintenzionato hanno l'estensione .hlp. Il terzo bug può essere parimenti sfruttato con il click di file esterni, stavolta di estensione .ani, la vulnerabilità è causata da errori nel kernel di Windows. Chiaramente non c'è stato alcun avviso da parte di Microsoft per l'uscita di eventuali patch, quindi chiunque usi un sistema operativo Windows (sia esso 98, 2000, Millennium, NT, Server 2003 o XP non aggiornato con SP2) è avvisato di prestare molta attenzione ai siti che visita e sopratutto ai files che apre. Chiudiamo con una segnalazione (comparsa sulla mailing list Full Disclosure) di un attacco che porta sempre alla compromissione del sistema da remoto e che ha come bersaglio proprio i sistemi Windows XP aggiornati con SP2; volete sapere chi lo veicola? Non lo immaginate davvero? Ma Windows Explore 6.0 naturalmente, chi altri! Da Microsoft nessun commento e … nessuna patch!!! |
| < Prec. | Pros. > |
|---|