|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS]Trend Micro InterScan Web Security "Proxy-Authorization" Information Disclosure
12 febbraio 2009
La società di sicurezza Secunia riporta un advisory (SA33891) in cui si spiega che è stata trovata una vulnerabilità in Trend Micro InterScan Web Security Suite e Trend Micro InterScan Web Security Virtual Appliance, giudicata dalla stessa come Less critical, che potrebbe essere sfruttata da malintenzionati per la divulgazione non autorizzata di informazioni sensibili. Il bug risiede in un errore dell'applicazione che permette ad un attaccante di sfruttare la funzionalità dell'header "Proxy-Authorization" in modo da affidarlo a siti di terze parti quando la modalità basic authorization è abilitata. Questa tecnica potrebbe essere sfruttata da malintenzionati per divulgare in maniera non autorizzata lo username e password del proxy inducendo un utente in una connessione ad una risorsa esterna usando, ad esempio, Windows Media Player. Versioni software fallate: Trend Micro InterScan Web Security Suite for Linux 3.x Trend Micro InterScan Web Security Suite for Windows 3.x Trend Micro InterScan Web Security Virtual Appliance 3.x Soluzione: Non visitare siti sconosciuti o seguire link di dubbia provenienza. Al momento non esistono patch o nuove versioni dei programmi che risolvono il problema. Falla scoperta da: david.vorel Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:30.



















