|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Microsoft Internet Information Services ASP Remote Code Execution Vulnerabilit
12 febbraio 2008
Microsoft Internet Information Services ASP Remote Code Execution Vulnerability Il sito di sicurezza Security Focus riporta un bollettino riguardante Microsoft Internet Information Services (IIS) in cui si spiega che è stata trovata un vulnerabilità che permetterebbe l'esecuzione di codice arbitrario (presumibilmente malevolo) da remoto che potrebbe essere sfruttata da malintezionati nel contesto di una visita ad una pagina ASP vulnerabile. Lo sfruttamento con successo di questa debolezza potrebbe permettere ad un attacker da remoto di eseguire codice malevolo nel contesto di un Worker Process Identity che di default ha privilegi di tipo Network Service. Versioni affette dalla vulnerabilità: Microsoft IIS 6.0 + Microsoft Windows Server 2003 Datacenter Edition + Microsoft Windows Server 2003 Datacenter Edition Itanium 0 + Microsoft Windows Server 2003 Enterprise Edition + Microsoft Windows Server 2003 Enterprise Edition Itanium 0 + Microsoft Windows Server 2003 Standard Edition + Microsoft Windows Server 2003 Web Edition Microsoft IIS 5.1 - Microsoft Windows 2000 Advanced Server SP2 - Microsoft Windows 2000 Advanced Server SP1 - Microsoft Windows 2000 Advanced Server - Microsoft Windows 2000 Datacenter Server SP2 - Microsoft Windows 2000 Datacenter Server SP1 - Microsoft Windows 2000 Datacenter Server - Microsoft Windows 2000 Professional SP2 - Microsoft Windows 2000 Professional SP1 - Microsoft Windows 2000 Professional - Microsoft Windows 2000 Server SP2 - Microsoft Windows 2000 Server SP1 - Microsoft Windows 2000 Server + Microsoft Windows XP 64-bit Edition SP1 + Microsoft Windows XP 64-bit Edition SP1 + Microsoft Windows XP 64-bit Edition + Microsoft Windows XP 64-bit Edition - Microsoft Windows XP Home SP1 - Microsoft Windows XP Home SP1 - Microsoft Windows XP Home - Microsoft Windows XP Home + Microsoft Windows XP Professional SP1 + Microsoft Windows XP Professional SP1 + Microsoft Windows XP Professional + Microsoft Windows XP Professional Soluzioni: Microsoft ha rilasciato un bollettino di sicurezza per ogni versione, seguire questa pagina per maggiori info. Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:59.