|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] HP Software Update ContentCollection Class ActiveX Control Insecure Method
20/12/2007
La società di sicurezza Secunia ha riportato un advisory in cui si spiega che HP Software Update 3.x soffre di una vulnerabilità che potrebbe essere usato da malintenzionati per sovrascrivere file di sistema arbitrariamente su un computer di un utente ignaro. La vulnerabilità è causata dall'ActiveX Control HPRulesEngine.ContentCollection.1 (RulesEngine.dll) che include un metodo di salvataggio dei file insicuro in "SaveToFile()", il quale può essere usato per scrivere arbitrariamente o corrompere file di varia natura sul sistema in cui gira La vulnerabilità è stata riportata nella versione 3.0.8.4 ma altre versioni precedenti potrebbero essere affette. Al momento non è reperibile una patch che risolva il problema. Per maggiori info, leggere l'advisory di riferimento c.m.g Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 20-12-2007 alle 16:09. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
giusto pochissimi notebook
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:19.




















