|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Trend Micro OfficeScan 'OfficeScanRemoveCtrl.dll' ActiveX Multiple Buffer Over
28 luglio 2008
Trend Micro OfficeScan 'OfficeScanRemoveCtrl.dll' ActiveX Multiple Buffer Overflow Vulnerabilities Security Focus riporta un bollettino di sicurezza (Bugtraq ID: 30407) in cui si spiega che sono state trovate multiple vulnerabilità nel controllo ActiveX di Trend Micro OfficeScan che esporrebbero il computer di un utente ignaro ad attacchi di tipo stack-based buffer-overflow. Un attacker può sfruttare queste falle nel contesto di un sito web malevolo creato ad hoc. Lo sfruttamento con successo di questo exploit permetterebbe di eseguire codice arbitrario malevolo nel contesto dei diritti dell'utente loggato in quel momento. Le falle sono state confermate in OfficeScan 7.3 build 1343 ma non si esclude che anche altre versioni siano affette. Soluzione: Non esistono patch o nuove versioni rilasciate dal produttore. Falle scoperte da: Elazar Broad <[email protected]> Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:35.



















