|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Symantec Backup Exec Scheduler ActiveX Control Arbitrary File Overwrite bug
28 febbraio 2008
Il sito di sicurezza Security Focus riporta un bollettino di sicurezza riguardante Symantec Backup Exec in cui si spiega che il software ha una vulnerabilità che permetterebbe ad un eventuale attacker di sovrascrivere files arbitrariamente. Un malintenzionato può ingannare un utente facendolo visitare una pagina HTML che contiene codice malevolo. Lo sfruttamento con successo di questa trappola consentirebbe ad un malintenzionato di corrompere o sovrascrivere arbitrariamente files nel computer della vittima nel contesto di un utilizzo di ActiveX, tipicamente in Internet Explorer. Versioni vulnerabili: Symantec Backup Exec for Windows Servers 12.0 Symantec Backup Exec for Windows Servers 11d Soluzioni: Il produttore ha rilasciato degli aggiornamenti, fare riferimento a questa pagina per maggiori info. Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
un secondo bug dello stesso eseguibile porterebbe ad attacchi di tipo stack-based buffer-overflow. per maggiori info, fare riferimento a questo bollettino
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:26.