Subscribe to RSS

Microsoft. Bug critico in Windows server e Office


Microsoft ha chiuso un bug critico in Windows e due meno gravi di Office in uno dei più leggeri Patch nella storia recente.

Il bollettino MS11-035, risolve una vulnerabilità in Windows Internet Name Service (WINS), che “potrebbe consentire l’esecuzione di codice in modalità remota se un utente ha ricevuto malware appositamente predisposto in un sistema interessato che esegue il servizio WINS”. Colpisce Windows Server 2003 e 2008.

WINS non è installato nel sistema operativo di default, quindi solo gli utenti che installano manualmente il software sono interessati e a qeusti verrà offerto l’aggiornamento, ha detto Microsoft.

“Microsoft sta minimizzando il bug, ma vi è un potenziale di esecuzione di codice remoto”, e quindi il controllo totale del computer, ha detto Andrew Storms, direttore delle operazioni di sicurezza presso nCircle. “WINS è un’applicazione di network-aware, che non richiede l’autenticazione, e molte imprese richiedono WINS sulle loro reti. Considerati insieme, questi fattori fanno sì che un sacco di imprese troveranno il loro server di rete interna vulnerabile a un bug di codice remoto. Inizialmente, la maggior parte degli attaccanti possono solo innescare un DoS (denial-of-service), ma trovare il codice exploit remoto non sarà molto difficile. ”

Il secondo bollettino, MS11-036, corregge due vulnerabilità in Microsoft PowerPoint che potrebbe consentire l’esecuzione di codice in modalità remota se un utente apre un file dannoso PowerPoint. Le vulnerabilità influenzare Office XP, Office 2003, Office 2007, Office 2004 per Mac e Office 2008 per Mac.

Microsoft ha anche cambiato il suo Exploitability Index, la guida che utilizza per fornire informazioni ai clienti su come probabile una vulnerabilità può essere sfruttata. La società pubblica due voti per ogni vulnerabilità, una per la piattaforma più recente e una seconda come un punteggio complessivo per tutte le versioni precedenti del software.

cod:88

0 comments

Aggiungi il tuo commento

Nome:
E-mail (Non viene pubblicata):
Sito Web (Linkback si', spam no):
Commenta:

*

Altri ArticoliVai alla Homepage

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Worpdress Plugin Track That Stat. Vulnerabilità Cross-Site Scripting

Una vulnerabilità è stata scoperta nel plugin Track That Stat per WordPress, che può essere sfruttata da malintenzionati per condurre attacchi cross-site scripting. L’input passato al parametro “data” in wp-content/plugins/track-that-stat/js/trackthatstat.php non è validato correttamente prima di essere restituito all’utente. Questo può essere sfruttato per eseguire codice HTML arbitrario e codice script nella sessione browser di

Twitter. Hacker Anonymous attaccano account… falsi

Twitter. Hacker Anonymous attaccano account… falsi

Twitter sta indagando su 55.000 account violati, tra cui username e le combinazioni di password pubblicate online dal noto gruppo hacker Anonymous. Dettagli su account apparentemente appartenenti a spammer sono stati caricati sul sito Pastebin, un sito spesso utilizzato dagli hacker per inviare i risultati delle loro scappatelle. Gli account sono stati pubblicati in più

Facebook: 6 mesi di antivirus gratis e protezione antispam

Facebook: 6 mesi di antivirus gratis e protezione antispam

Facebook ha annunciato oggi il Marketplace Antivirus, una nuova piattaforme dove gli oltre 850 milioni di utenti del social network potranno scaricare prodotti di sicurezza. Il vantaggio è duplice: il gigante del social network ha collaborato con Microsoft, McAfee, TrendMicro, Sophos e Symantec per fornire ai propri utenti l’accesso alla versione completa del software antivirus

Vulnerabilità WordPress versioni precedenti la 3.3.2

Vulnerabilità WordPress versioni precedenti la 3.3.2

Diverse vulnerabilità sono state riportate in WordPress, che possono essere sfruttate da utenti malintenzionati per bypassare alcune restrizioni di sicurezza e per eseguire l’inserimento di script e attacchi cross-site scripting. 1) Un errore nel determinare alcune azioni sui plugin a livello della rete possono essere sfruttati dagli amministratori. 2) Alcuni input passati tramite redirect dopo

Fbi al lavoro per aiutare migliaia di utenti infetti da DNSChanger con DCWG. Ecco come

Fbi al lavoro per aiutare migliaia di utenti infetti da DNSChanger con DCWG. Ecco come

Nel mese di novembre, l’FBI si mosse contro sei cittadini estoni e un cittadino russo impegnati nella creazione di  un sistema massiccio e sofisticato di frodi che hanno infettato più di quattro milioni di computer situati in oltre 100 paesi con un malware. Tra i computer infettati dal malware, almeno 500.000 sono negli Stati Uniti,

Leggi tutti

Guide

Storify il nuovo social. Cos’è e come funziona Storify il nuovo social. Cos’è e come funziona
Google Drive. Il lavoro Cloud è servito Google Drive. Il lavoro Cloud è servito
Pubblicare un ebook e venderlo su Amazon e Apple iBook Pubblicare un ebook e venderlo su Amazon e Apple iBook
Ecco Pinterest, il Social Network basato su immagini Ecco Pinterest, il Social Network basato su immagini
Leggi tutto

Sponsor

5 articoli casuali

Twitter: Alground

Contatti e Riferimenti

Alground è testata giornalistica registrata al tribunale di Bergamo. Siamo a Bergamo, via Zelasco 18, 24121

Direttore Responsabile: Alessandro Trizio.
Direttore Editoriale: Roberto Trizio

Seguici sui Social Network

Categorie più lette