|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Trend Micro OfficeScan Buffer Overflow and Denial of Service vulnerability
27 febbraio 2008
Il sito di sicurezza Security Focus riporta un advisory in cui si spiega che Luigi Auriemma (noto bug researcher italiano) ha scoperto un bug in Trend Micro OfficeScan Corporate Edition che può essere sfruttato da malintenzionati per eseguire attacchi di tipo buffer-overflow e Dos (Denial of service). Per dettagli, fare riferimento all'advisory Lo sfruttamento con successo di questa vulnerabilità permetterebbe ad un attacker di eseguire codice arbitrario con privilegi dell'account in cui in quel momento sta girando. Questo può facilitare la completa compromissione di un computer vulnerabile ed esporre anche ad attacchi di tipo Dos. Questa vulnerabilità affligge le seguenti versioni: OfficeScan Corporate Edition 8.0 Patch 2 Build 1189 e precedenti OfficeScan Corporate Edition 7.0 Patch 3 Build 1314 e precedenti Altre versioni potrebbero essere affette. Soluzione: Al momento non esistono patch risolutive del produttore. Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:23.



















