Home News Articoli Download Database Links Speciali Forum Contatti Feed Rss Blog Newsletter Chi Siamo In English26 Novembre 2009 10:48 
 
Navigazione
Home
News
Articoli
Download
Database Links
Database Virus
Speciali
Dizionario
Forum
FAQ
L'Editoriale
Siti Amici
Contatti
Cerca

Note editoriali
Feed Rss
PhotoGallery
Blog
Newsletter
Chat

WEB AWARDS 2007

Presentazione
Regolamento
Cabina elettorale
Tabella Valutazione Siti
Vincitori

Guestbook
Meteo
Humor
Collabora
Chi Siamo
In English
Perché registrarsi
Benvenuto
name
UPDATE command denied to user 'citynews'@'localhost' for table 'fusion_news'
Windows dal dottore
SicurezzaWindows XP soffre di una falla che riguarda il servizio UPnP.
La vulnerabilità di tipo buffer overflow è causata da una richiesta di tipo http tramite un pacchetto malformato alle porte 1900/UDP e 2869/TCP.
Un malintenzionato, sfruttando tale bug, può eseguire codice con massimi privilegi.
I sistemi operativi coinvolti sono: Windows XP SP2,Windows XP Professional x64 Edition e la versione SP2.
Un'altra falla permette il totale controllo del pc da remoto ed è causata da una corruzione della memoria quando il sistema operativo tenta la risoluzione di link appositamente preparati. Per sfruttare la falla è sufficiente che un cracker convinca l'utente a cliccare su questi indirizzi.
La falla coinvolge i sistemi operativi: Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional x64 Edition senza e con SP2, Windows Server 2003 versioni senza SP, SP1 e SP2, Windows Server 2003 x64 Edition SP1
e SP2, Windows Server 2003 (Itanium) senza SP, SP1 e SP2.
L'ultima falla riguarda Windows 32 Client/Server Run-time Subsystem (componente di windows, ndr) e può essere sfruttata per eseguire codice arbitrario a propria scelta.
I sistemi operativi coinvolti sono: Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Professional x64 Edition senza SP e SP2, Windows Server 2003 senza SP, SP1 e SP2, Windows Server 2003 (Itanium) enza SP, SP1 e SP2, Windows Server 2003 x64 Edition senza SP e con SP2, Windows Vista e Windows Vista x64 Edition.
Due falle minacciano, invece, il software aziendale di Microsoft che si occupa di gestire siti web, intranet ed altro ancora.
Entrambe sono sfruttabili da remoto per eseguire codice arbitrario.
La prima causa un errore nella memoria quando vengono eseguiti ricghe di codice non attese in una richiesta HTTP, e può essere sfruttata per ottenere il controllo completo della macchina colpita.
La seconda è causata, invece, da un immissione errata di dati quando vengono eseguite delle query HTML, e può essere sfruttata per eseguire un cross site scripting.
I sistemi coinvolti sono: Content Management Server 2001 SP1 e Content Management Server 2002 SP2.
Microsoft ha già corretto la falla con le seguenti patch:
Content Management Server 2001 SP1: Link; Microsoft Content Management Server 2002 SP2: Link.
Tutte le falle sono state classificate come critical da parte di Frsirt in questi bollettini:
Link, Link, Link, Link.
Commenti
Non è stato scritto nessun commento.
Scrivi commento
Prego Loggati per scrivere un commento.
Voti
Il Voto è attivo solo per i Membri.

Prego loggati o registrati per votare.

Nessun Voto è stato inviato.
Login
Nome Utente

Password



Dimenticata la password?
Richiedine una nuova qui.
Oroscopo del giorno
Oroscopo del giorno
offerto da Oroscofree.com
Shoutbox
Devi loggarti per scrivere un messaggio.

Ligabue
22 aprile 2007
Moderatori! Sul forum!

Admin
22 aprile 2007
Riparato smiley

eDog
22 aprile 2007
Il solito problema. Appena puù Gianluca lo ripara

Ligabue
22 aprile 2007
C'è un problema sul forum!!

Admin
06 aprile 2007
si, ma lui non ha mai scritto qualcosa che possa essere spam... quindi non c'è alcun dubbio smiley

Archivio Shoutbox
Spot


 
Per tutte le informazioni amministrative ed editoriali, cliccate qui. - Questo sito non può essere considerato un prodotto editoriale ai sensi della Legge n. 62 del 7.03.2001. - Per contattare la Redazione: citynews@libero.it

247131 Visite Uniche

Powered by v6.01.7 © 2003-2005 | Original Theme by: Dustin Baccetti : DAJ Blue Theme Ported and Modified for PHP-Fusion by: