|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
[NEWS] Falla DLL, Microsoft ora sa tutto
Martedì 24 Agosto 2010
Confermata ufficialmente la vulnerabilità anticipata da HD Moore. Il problema era noto, ma ora cambiano le modalità con cui si può sfruttare. Disponibile un primo walkaround, che però non risolve il problema Roma - Con un advisory, Microsoft ha reso noto di essere a conoscenza della vulnerabilità DLL descritta la scorsa settimana da due differenti team di analisti di sicurezza. Redmond precisa che la vulnerabilità non riguarda specificamente un proprio prodotto, ma che l'advisory è stato diramato per portare a conoscenza del maggior numero di utenti e admin possibili del nuovo vettore d'attacco individuato e ora divulgato da quelli di Metasploit/Rapid7. Secondo i tecnici di BigM, il problema del "binary planting" (ovvero del caricamento di librerie al volo, in questo caso DLL, contenenti payload pericolosi) è comune a molte piattaforme - viene citato UNIX. La differenza rispetto alla modalità classica, e meno pericolosa, di attacco in questo caso risiede nel metodo: in luogo del caricamento della DLL dalla memoria locale, l'utente può essere indotto a eseguire delle operazioni del tutto lecite avviando però il caricamento della libreria da una memoria condivisa e/o remota. Anche gli antivirus, in queste circostanze, potrebbero rivelarsi inefficaci.....continua Autore: Luca Annunziata Fonte: Punto Informatico
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Le softhouse iniziano a patchare alcuni sw vulnerabili.
Ad esempio VLC,uTorrent..... Aggiornate quindi. p.s. Enne ti meravigli ancora della mancanza di interesse che hai scritto altrove ? Io mi meraviglio che non pervade ancora quei pochi (anzi meno) che ancora "reggono" !! |
|
|
|
|
|
#3 | |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
non era difficile, ma ci sono arrivato solo alcuni minuti dopo...
Ultima modifica di nV 25 : 30-08-2010 alle 18:29. |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
|
mmm che altro devo aggiornare?
edit: ottimo, anche steam ha sto problema
Ultima modifica di FulValBot : 30-08-2010 alle 23:38. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Ma purtroppo sono solo un semplice pescatore...... http://www.exploit-db.com/search/ Nel link sopra a description metti "dll" e poi clicca su "search" vedi i sw che hai installato (eventualmente) tu e se naturalmente sono uscite nuove versioni che patchano il bug. Buona ricerca !! |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
|
cioè i browser, skype e molte altre cose sono ancora fallate!!
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
|
Quote:
è altamente consigliato applicare i workaround proposti da ms (disabiltare il servizio webclient e introdurre la nuova chiave di registro cwdillegaindllsearch) perchè prima che siano tutti patchati, passerà non poco tempo...
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
correlata:
VLC ripara vulnerabiltà per Windows su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
|
stavo pensando, e i driver delle periferiche come stanno messi???
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Con l'entusiasmo della patch DLL risolta per i browser ci siamo dimenticati di scrivere che anche Thunderbird ha risolto questo problema.
Se avete quindi una versione vecchia aggiornate all'attuale 3.1.3. |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
|
io nel frattempo dovrei essere totalmente al sicuro xkè avevo messo un update disponibilenel sito ms (non su w.u.), e una chiave di registro disponibile nello stesso link.
andate a vedere http://support.microsoft.com/kb/2264107 la chiave va settata col valore 2 per evitare qualunque problema e rimanere cmq al sicuro. e va messa solo dopo aver installato l'update. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Noto che l'argomento sia interessante,quindi a tal proposito una considerazione.
Spesso mi sono sentito "solo" Ebbene quest'ultimo sw è ancora vulnerabile. Non mi meraviglia. Il team di Foxit, nel tempo, è sempre stato veloce a fixare eventuali problemi. Io continuerò imperterrito a preferire Foxit che oltretutto non è mai stato vulnerabile a questo problema. p.s. Per la cronaca io attualmente non ho sw installati vulnerabili al bug DLL e quelli che uso che sono stati più a lungo vulnerabili (cioè Opera e Thundebird) li usavo sotto Sandboxie.......... Ultima modifica di sampei.nihira : 11-09-2010 alle 19:40. |
|
|
|
|
|
#14 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Anche l'ultima versione di Flash Player 10.1.82.76 è vulnerabile a questo attacco.
http://seclists.org/fulldisclosure/2010/Sep/175
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Ho provato (già che c'ero) il Poc con Panda Cloud che ho installato per primo e successivamente ho aggiunto Immunet 2. Sembra che i 2 prodotti cloud si tollerano,anche se suggerisco ulteriori prove. Con il poc sopra interviene per primo almeno dal report a bonificare il OS,e quindi in via esclusiva Panda Cloud. Ultima modifica di sampei.nihira : 13-09-2010 alle 12:22. |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
correlata:
Microsoft difende i PDF (e Adobe) su punto informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 934
|
Quote:
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9804
|
sbagliato, la chiave l'update non la crea...
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Non sò se avete fatto caso che un sw come Microsoft Office 2010 è ancora affetto da questa vulnerabiltà.
Qualcun potrebbe dire: "Che m'importa io uso Open Office 3.2.1 " Che però soffre ugualmente di una vulnerabilità allo stesso livello di criticità di Microsoft Office 2010 classificata da Secunia in "zona rossa",da remoto,ovviamente non patchata anche nella ultima versione 3.2.1 tal altro che riguarda Impress (se non ricordo male) scoperta da Charlie Miller !! |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Mar 2008
Città: ||Trento||
Messaggi: 3457
|
Praticamente uno quando accende il PC deve prendersi un' oretta comoda comoda per cercare cosa aggiornare e poi aggiornare, buon lavoro a tutti!
Purtroppo è cosi'.........,colgo l' occasione per dire grazie agli utenti che ogni giorno segnalano problemi e relative soluzioni fra i quali c.m.g., chill-out, samphei nihira ecc.....!Sezione super di H.U.
__________________
/CPU:
RYZEN 3600 4.2Ghz@NOCTUA NH-C12P/VGA: MSI RTX 2060 SUPER GAMING X 8GB/MB: MSI TOMAHAWK MAX/RAM: 16GB CORSAIR DDR4 LPX 3200Mhz Cl16/SOUNDCARD: SOUND BLASTER X AE-5/HDD: 2X SSD KINGSTON 480GB/MONITOR: LG 27" GN650-B GAMING/ALI: CORSAIR TX 650W/CASE: HAF 922 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:12.












è altamente consigliato applicare i workaround proposti da ms (disabiltare il servizio webclient e introdurre la nuova chiave di registro cwdillegaindllsearch) perchè prima che siano tutti patchati, passerà non poco tempo...
///
/// Sehnsucht
RYZEN 3600 4.2Ghz@NOCTUA NH-C12P/VGA: MSI RTX 2060 SUPER GAMING X 8GB/MB: MSI TOMAHAWK MAX/RAM: 16GB CORSAIR DDR4 LPX 3200Mhz Cl16/SOUNDCARD: SOUND BLASTER X AE-5/HDD: 2X SSD KINGSTON 480GB/MONITOR: LG 27" GN650-B GAMING/ALI: CORSAIR TX 650W/CASE: HAF 922








