PDA

View Full Version : [IMPORTANTE] Nuovo SuperBug di Windows


canapa
11-02-2004, 16:38
Girovagando sul sito microsoft mi sono imbattuto in questo
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/Bulletin/MS04-007.asp

Sapete che pericolo riguarda?

Bilancino
11-02-2004, 17:54
La vulnerabilità è presente in Microsoft ASN.1 Library. Attraverso un buffer overflow è possibile eseguire codice da remoto e far fare al pc (teoricamente) quello che si può come ad esempio scaricare un virus (es: blaster) ed eseguirlo.......

Abstract Syntax Notation 1 (ASN.1) e' un data standard che e' utilizzato da molte applicazioni e dispositivi nell'industria tecnologica per permettere la normalizzazione e la comprensione di dati attraverso diverse piattaforme.

Ciao

canapa
11-02-2004, 18:18
Per un utente normale conviene aggiornare?

Bilancino
11-02-2004, 18:56
Originariamente inviato da canapa
Per un utente normale conviene aggiornare?

Si conviene sempre......è piccola come patch

Ciao

Wagen
12-02-2004, 10:37
Maggiori info qui:
http://www.repubblica.it/2003/g/sezioni/scienza_e_tecnologia/windows/superbug/superbug.html


E' consigliato quindi l'aggiornamento di Windows!!!

Wagen
12-02-2004, 11:01
Non interessa?

mix85
12-02-2004, 11:03
in cosa consiste sto bug?

dr.stein
12-02-2004, 11:17
avanti linuxiani, unitevi tutti in questro thread, per combattere il demonio! :D :D

pirolisi
12-02-2004, 11:18
infatti si fà presto a dire bug...ma de kè.....io ho l'aggiornamento automatico...non mi proccupo...oltre ad avere winzoz...mi spieghi per quale altro motivo dovrei preoccuparmi

Alien
12-02-2004, 11:19
Originariamente inviato da mix85
in cosa consiste sto bug?

"il problema è provocato da un file coinvolto in un gran numero di funzioni del sistema operativo. Ciò vuol dire che, a differenza delle falle precedenti, non c'è un solo metodo per sferrare un attacco contro la macchina vulnerabile: un eventuale aggressore potrebbe utilizzare una quantità di vie diverse per introdursi nel computer della vittima. Una volta dentro, potrebbe fare letteralmente ciò che vuole: installare programmi, rubare dati personali, creare nuovi account, con i privilegi di un amministratore di sistema. "

beh, la spiegazione tecnica della repubblica non è proprio il massimo.... :D :D

pirolisi
12-02-2004, 11:20
poi immagino l'esperto di repubblica...in hi-tech..:huh:

matteo171717
12-02-2004, 11:20
In sostanza quale sarebbe l'aggiornameto consigliato?
il link sulla repubblica dirige direttamente al windows update microsoft!

Harvester
12-02-2004, 11:20
ho cercato di capire in che consiste sto buco, ma non ci sono ancora riuscito

pirolisi
12-02-2004, 11:23
Ogni volta, mi viene in mente il film il cartaio....(almeno i 5 minuti iniziali prima di andarmene disgustato dallo squallore artistico de film) quando degli pseudotecnici informatici....sparano ca**ate apocalittiche, mi veniva voglia di prendere a pedate il chiappone

Wagen
12-02-2004, 11:28
Originariamente inviato da pirolisi
infatti si fà presto a dire bug...ma de kè.....io ho l'aggiornamento automatico...non mi proccupo...oltre ad avere winzoz...mi spieghi per quale altro motivo dovrei preoccuparmi

Il fatto che tu abbia l'aggiornamento automatico non vuol dire che ce l'abbiano tutti....:rolleyes:

pirolisi
12-02-2004, 11:30
Originariamente inviato da Wagen
Il fatto che tu abbia l'aggiornamento automatico non vuol dire che ce l'abbiano tutti....:rolleyes:
appunto ke ho detto...."io" non mi preoccupo.....Non ho detto "non preoccupatevi"

Wagen
12-02-2004, 11:34
L'aggiornamento dovrebbe essere questo:
http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS04-007.asp

lovaz
12-02-2004, 11:34
Originariamente inviato da pirolisi
Ogni volta, mi viene in mente il film il cartaio....(almeno i 5 minuti iniziali prima di andarmene disgustato dallo squallore artistico de film) quando degli pseudotecnici informatici....sparano ca**ate apocalittiche, mi veniva voglia di prendere a pedate il chiappone
Quali sono queste ca**ate? Sono curioso :D

Harvester
12-02-2004, 11:36
il problema è:

La falla, di tipo buffer overrun, è contenuta all'interno di una libreria di Windows che implementa l'Abstract Syntax Notation 1 (ASN.1), uno standard internazionale che viene utilizzato da molte applicazioni e device per la rappresentazione di differenti tipi di dati binari, come numeri e stringhe di testo.

La libreria ASN.1 consente ai programmi che girano sui più diffusi sistemi operativi di identificare, e interpretare nel modo corretto, il tipo di dati che viene loro passato da un dispositivo o da un'altra applicazione. L'ASN.1 è un componente standard di Windows fin dalla versione NT4.

Scoperchiatore
12-02-2004, 11:43
http://forum.hwupgrade.it/showthread.php?s=&threadid=621214

Bilancino ne ha parlato ;)

pirolisi
12-02-2004, 11:47
Originariamente inviato da lovaz
Quali sono queste ca**ate? Sono curioso :D
un po ot, ma si tratta alcuni pesanti strafalcioni in materia di riconoscimento IP, per non notare come l'esperto d'informatica (chiamiamolo così) è il massimo dello stereotipo dello sfigato, con un livello recitativo che riesce nell'ardua impresa di andare sotto la media del resto del cast.
stop ot

Wagen
12-02-2004, 11:47
Originariamente inviato da Scoperchiatore
http://forum.hwupgrade.it/showthread.php?s=&threadid=621214

Bilancino ne ha parlato ;)

Grazie, non l'avevo visto :)

Jaguar64bit
12-02-2004, 11:49
Sprecate 5 min di tempo su Win Update.;)

ShadowThrone
12-02-2004, 12:26
io non aggiorno nulla... :sofico:

BadMirror
12-02-2004, 12:50
Originariamente inviato da pirolisi
infatti si fà presto a dire bug...ma de kè.....io ho l'aggiornamento automatico...non mi proccupo...oltre ad avere winzoz...mi spieghi per quale altro motivo dovrei preoccuparmi

Già, peccato che l'ultimo aggiornamento mi ha incasinato explorer (non solo a me a quanto pare) e ora fatica a caricare le immagini gif :muro:

Raven
12-02-2004, 13:29
Originariamente inviato da BadMirror
Già, peccato che l'ultimo aggiornamento mi ha incasinato explorer (non solo a me a quanto pare) e ora fatica a caricare le immagini gif :muro:

... idem! :rolleyes:

(tipo quelle del forum... a volte le mostra... a volte no...)

pirolisi
12-02-2004, 13:47
Originariamente inviato da BadMirror
Già, peccato che l'ultimo aggiornamento mi ha incasinato explorer (non solo a me a quanto pare) e ora fatica a caricare le immagini gif :muro:
ah...ecco cos'era
:D :D :cry: :cry:

eraser
12-02-2004, 14:07
spostato in antivirus & sicurezza e unito il thread all'altro dove bilancino aveva dato una chiara spiegazione del bug :)

Ciao

Eraser :)

ertortuga
06-03-2004, 18:01
sapete darmi il link per scaricare la patch?

eraser
06-03-2004, 20:14
il primo link che trovi nel thread è quello che ti porta alla patch :)

Ciao

Eraser :)

diac
09-03-2004, 21:33
grazie per la segnalazione cmq preferisco scaricare le singole patch al posto dell'aggiornamento automatico:D

ertortuga
09-03-2004, 22:55
Originariamente inviato da diac
grazie per la segnalazione cmq preferisco scaricare le singole patch al posto dell'aggiornamento automatico:D
anch'io...;)