Subscribe to RSS

Bug Denial Of Service nel SiSoftware Sandra file “sandra.sys”


Alcune vulnerabilità sono state riscontrate nel sofwtare SiSoftware Sandra. 

SiSoftware Sandra (System ANalyser, Diagnostic and Reporting Assistant) è un software informativo di diagnostica. Fornisce la maggior parte delle informazioni (inclusi dati non ufficialmente documentati) necessarie alla conoscenza dell’hardware installato nonchè dei software/dispositivi utilizzati, sia hardware che software.

Sandra è un nome (femminile) di origine greca che significa “difensore”, “salvatore dell’umanità”. Secondo noi questa definizione è proprio calzante!

Il suo funzionamento è simile a quello di altri applicativi Windows, anche se Sandra si spinge oltre quanto rilevato da quest’ultimi cercando di fornire maggiori dettagli. Gli utenti possono creare tabelle comparative tra le varie componenti testate grazie ai numerosi test di riferimento inseriti all’interno del programma. E’ possibile ottenere informazioni dettagliate su: CPU, chipset, adattatori video, porte, stampanti, schede sonore, memorie, rete, impostazioni interne di Windows, AGP, connessioni ODBC, USB2, 1394/Firewire e molto altro ancora…

Queste vulnerabilità possono causare un  DoS (Denial of Service) e una scalata dei privilegi, ovvero l’attacker prende i permessi di admin.

La vulnerabilità dovuta al modulo sandra.sys che processa lo IOCTLs è sicura nella versione 16.10.2010.1. ma altre potrebbero esserlo.

I driver vulnerabili sono

Sandra Device Driver (x86)(Unicode) – sandra.sys < = 15.18.1.1
Sandra Device Driver (x64)(Unicode) – sandra.sys < = 15.18.1.1

ADVISORY ORIGINALE CON CODICE

cod:75

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

WP Marketplace per WordPress vulnerabilità

WP Marketplace per WordPress vulnerabilità

Una debolezza ed una vulnerabilità sono state scoperte nel plugin WP Marketplace per WordPress, che può essere sfruttata da malintenzionati per enumerare i file in un sistema e compromettere un sistema vulnerabile. 1) l’input passato attraverso i parametri POST di wp-content/plugins/wpmarketplace/uploadify/check.php non viene validato correttamente prima di essere utilizzato per verificare l’esistenza dei file. Questo

Microsoft Internet Explorer Vulnerabilità multiple – Patch 10 aprile 2012

Microsoft Internet Explorer Vulnerabilità multiple – Patch 10 aprile 2012

Questo aggiornamento di sicurezza risolve cinque vulnerabilità segnalate privatamente in Internet Explorer. Le vulnerabilità più gravi potrebbero consentire l’esecuzione di codice in modalità remota se un utente visualizza una pagina Web appositamente predisposta con Internet Explorer. Un utente malintenzionato che riesca a sfruttare una di queste vulnerabilità può ottenere gli stessi diritti utente dell’utente corrente.

OpenCart, vulnerabilità nel sistema ecommerce

OpenCart, vulnerabilità nel sistema ecommerce

Vind Janek ha scoperto due vulnerabilità in OpenCart, che possono essere sfruttate da utenti malintenzionati per compromettere un sistema vulnerabile e per divulgare informazioni sensibili dei clienti. 1) l’input passato tramite il parametro “route” per index.php non è adeguatamente verificato prima di essere usato per includere i file. Questo può essere sfruttato per includere file

Mac Os X sotto attacco. Virus e Trojan Java Flashback infettano i computer

Mac Os X sotto attacco. Virus e Trojan Java Flashback infettano i computer

Due mesi fa, ha iniziato a girare una nuova variante di Trojan Flashback sfruttando un bug di sicurezza in Java per infettare silenziosamente macchine Mac OS X. Apple ha rilasciato la patch Java, ma questo solo ieri. Oggi, più di 600.000 Macs sono infettati con il Flashback Trojan, che ruba i nomi utente e password

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette