|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Microsoft Windows WebDAV Mini-Redirector Heap Overflow Vulnerability
12 febbraio 2008
Il sito di sicurezza Security Focus segnala un bug in varie versioni di Microsoft Windows inclini a vulnerabilità di tipo heap-overflow nel componente Mini-Redirector (anche conosciuto come Web Client service). La debolezza di questo componente può innescare una risposta malevola del servizio WebDAV. Lo sfruttamnento con successo di questa falla permetterebbe ad un eventuale attacker di eseguire codice arbitrario (presumibilmente dannoso) con privilegi di Sistema in modo da compromettere completamente un sistema di un utente ignaro. Ovviamente per essere vulnerabile, questo servizio (Web Client) deve essere attivato sul pc. Questo servizio è disattivato di default su Microsoft Windows Server 2003. Versioni vulnerabili: Microsoft Windows XP Tablet PC Edition SP2 Microsoft Windows XP Professional x64 Edition SP2 Microsoft Windows XP Professional x64 Edition Microsoft Windows XP Professional SP2 Microsoft Windows XP Media Center Edition SP2 Microsoft Windows XP Home SP2 Microsoft Windows Vista x64 Edition 0 Microsoft Windows Vista Ultimate 64-bit edition 0 Microsoft Windows Vista Home Premium 64-bit edition 0 Microsoft Windows Vista Home Basic 64-bit edition 0 Microsoft Windows Vista Enterprise 64-bit edition 0 Microsoft Windows Vista Business 64-bit edition 0 Microsoft Windows Vista Ultimate Microsoft Windows Vista Home Premium Microsoft Windows Vista Home Basic Microsoft Windows Vista Enterprise Microsoft Windows Vista Business Microsoft Windows Vista 0 Microsoft Windows Server 2003 Web Edition SP2 Microsoft Windows Server 2003 Web Edition SP1 Microsoft Windows Server 2003 Standard Edition SP2 Microsoft Windows Server 2003 Standard Edition SP1 Microsoft Windows Server 2003 Itanium SP2 Microsoft Windows Server 2003 Itanium SP1 Microsoft Windows Server 2003 Enterprise x64 Edition SP2 Microsoft Windows Server 2003 Enterprise x64 Edition Microsoft Windows Server 2003 Datacenter x64 Edition SP2 Microsoft Windows Server 2003 Datacenter x64 Edition 3DM Software Disk Management Software SP2 3DM Software Disk Management Software SP1 Soluzioni: Applicare l'hotfix in base al sistema operativo che si utilizza. fare riferimento a questa pagina. Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 14-02-2008 alle 19:27. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:07.