Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
Un proiettore economico, che fa della portabilità e immediatezza i suoi punti di forza. Adatto per una camera da letto o per la casa vacanze, è basato su sistema proprietario Linux ma offre piena compatibilità ufficiale a Netflix
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Un notebook sviluppato in collaborazione con GoPro ma che risponde al meglio alle necessità di tutti coloro che creano contenuti video: robustezza, design, potenza di calcolo e funzionalità si abbinano al meglio tra di loro, pur se a prezzo di un costo elevato per via della tanta memoria onboard
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-09-2007, 14:14   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Exploit per MS07-051, una Falla Critica

Notizia del 14/09/2007



Secondo vari report in rete sembra che un codice exploit funzionante contro una delle vulnerabilità corrette nell'ambito dello scorso Patch Day di Microsoft, sia stato pubblicato in rete, a meno di 24 ore dal rilascio della patch. Si tratta della falla corretta con il rilascio del bollettino MS07-051, l'unico classificato come critico, una vulnerabilità di esecuzione codice in modalità remota (CVE-2007-3040) presente nella componente Microsoft Agent in Windows 2000 Service Pack 4. La falla può consentire ad un eventuale attacker di eseguire codice da remoto sul sistema affetto, sfruttando degli URL internet modificati per lo scopo (e non correttamente gestiti da Microsoft Agent). Questo problema di sicurezza critico affligge comunque solo Windows 2000 e nessun altro sistema operativo Windows supportato. Symantec ha reso disponibile il codice exploit ai membri del suo programma Immunity Partners Program. Un codice PoC è stato anche pubblicato su SecurityFocus.

Microsoft Agent (agentsvr.exe) è una componente di sistema poco nota che estende l'interfaccia di Windows per abilitare l'utilizzo di un set di personaggi animati, tipicamente usati per arricchire e rendere interattive le funzionalità di aiuto. L'aggiornamento per la protezione risolve la vulnerabilità modificando il modo in cui Microsoft Agent gestisce gli URL modificati per eseguire corrompere la memoria, tramite il controllo ActiveX "agentdpv.dll".

Per gli utenti di Windows 2000 Service Pack 4 che non possono applicare la patch fornita dall'azienda, Microsoft consiglia le classiche strategie di protezione temporanea, in presenza di un exploit che richiede una certa interazione dell'utente per essere eseguito. Fattori attenuanti:
  1. In uno scenario di attacco basato sul Web, l'utente malintenzionato dovrebbe pubblicare un sito Web contenente una pagina utilizzata per sfruttare la vulnerabilità. Poiché non è in alcun modo possibile obbligare gli utenti a visitare un sito Web dannoso, l'utente malintenzionato dovrebbe indurre le vittime a visitare il sito Web, in genere inducendole a fare clic su un collegamento che le indirizzi al sito Web di origine dell'attacco.
  2. Sfruttando questa vulnerabilità, un utente malintenzionato può ottenere gli stessi diritti utente dell'utente locale. Gli utenti con account configurati in modo da disporre solo di diritti limitati sono esposti all'attacco in misura inferiore rispetto a quelli che operano con privilegi di amministrazione.
  3. L'area Siti con restrizioni consente di ridurre gli attacchi volti a sfruttare questa vulnerabilità impedendo l'utilizzo dei controlli ActiveX durante la lettura di posta elettronica in formato HTML. Tuttavia, se si fa clic su un collegamento presente in un messaggio di posta elettronica, tale vulnerabilità potrebbe ancora sussistere con le modalità descritte nello scenario di attacco dal Web.
  4. Per impostazione predefinita, tutte le versioni supportate di Microsoft Outlook e Microsoft Outlook Express aprono i messaggi di posta elettronica in formato HTML nell'area Siti con restrizioni.
Come "soluzioni alternative", impostazioni e modifiche che non elimina la vulnerabilità ma consentono di bloccare gli attacchi noti, Microsoft consiglia principalmente:
  1. Disattivare temporaneamente l'esecuzione del controllo ActiveX Microsoft Agent in Internet Explorer impostando il kill bit per il controllo nel Registro di sistema. Questo può essere fatto impostando "Compatibility Flags"=dword:00000400 in

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\
    D45FD31B-5C6E-11D1-9EC1-00C04FD7081F
    F5BE8BD2-7DE6-11D0-91FE-00C04FD701A5
    4BAC124B-78C8-11D1-B9A8-00C04FD97575
    D45FD31D-5C6E-11D1-9EC1-00C04FD7081F
    D45FD31E-5C6E-11D1-9EC1-00C04FD7081F
  2. Annullare la registrazione di AgentSvr.exe, immettere la seguente riga al prompt dei comandi o in uno script di avvio del computer o di accesso: %windir%\msagent\agentsvr.exe /unregserver


Fonte: Tweakness.net
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix HONOR CHOICE Projector Air Pro: piccolo, portati...
ASUS ProArt GoPro Edition è il notebook compatto per chi crea ASUS ProArt GoPro Edition è il notebook c...
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Rocket Factory Augsburg ha riscontrato u...
Blue Origin sta ricostruendo e modifican...
BMW taglierà 8.000 posti di lavor...
7.600 annunci di nudify app su Meta, tut...
Visa ne lascia a casa 2600: intelligenza...
Batterie sostituibili? Per Logitech, gli...
IBM: l'IA riduce i costi delle violazion...
Logitech G Cloud bocciata dal pubblico, ...
NVIDIA RTX Spark, provato un prototipo c...
Sony e Fujifilm: evacuate le fabbriche d...
Starship: Ship 40 continua a galleggiare...
UMC investe su Singapore e Tainan per ri...
Steam Machine, novità sulle code:...
Anche Foxconn abbandona VMware e sceglie...
Windows 11 migliora l'accessibilit&agrav...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v