|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Facebook Photo Uploader 'ImageUploader4.1.ocx' FileMask Method ActiveX Buffer
12 febbraio 2008
Facebook Photo Uploader 'ImageUploader4.1.ocx' FileMask Method ActiveX Buffer Overflow Vulnerability Il sito di sicurezza Security Focus ha riportato che, nel controllo ActveX Uploader Photo di Facebook vi è una vulnerabilità che può portare ad attacchi di tipo buffer-overflow perchè non tratta adeguatamente i dati forniti dall'utente al servizio. Lo sfruttamento con successo di questa vulnerabilità potrebbe permettere ad un attacker di eseguire da remoto codice arbitrario (presumibilmente maligno) nel contesto di una sessione di utilizzo dell'ActiveX su citato, tipicamente in ambito "Internet Explorer) oppure porterebbe ad un attacco di tipo denial-of-service. La versione vulnerabile confermata è la 4.5.57.0 ma non si esclude che anche altre versioni potrebbero essere affette. Facebook ImageUploader4.ocx 4.5.57 1 non soffre di questo problema. Soluzione: leggere questa pagina Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:53.



















