|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Avast! Home/Professional Local Privilege Escalation Vulnerability
30 marzo 2008
Security Focus riporta un bollettino di sicurezza (28502), riguardante Avast! Home/Professional, in cui si spiega che è stata trovata una vulnerabilità di classe Input Validation Error che esporrebbe ad attacchi di tipo local privilege-escalation perchè mal gestirebbe i dati di scambio col server degli aggiornamenti. Un attacker può sfruttare questa falla per eseguire codice arbitrario malevolo con privilegi di livello System. Lo sfruttamento con successo potrebbe compromettere completamente il sistema di un utente ignaro. Le versioni colpite sono quelle antecedenti la 4.8.1169. Software buggato: Avast! Antivirus Professional Edition 4.7.1098 Avast! Antivirus Professional Edition 4.7.1043 Avast! Antivirus Professional Edition 4.7.844 Avast! Antivirus Professional Edition 4.7.827 Avast! Antivirus Home Edition 4.7.1098 Avast! Antivirus Home Edition 4.7.1043 Avast! Antivirus Home Edition 4.7.869 Avast! Antivirus Home Edition 4.7.844 Avast! Antivirus Home Edition 4.7.827 Software non vulnerabile: Avast! Antivirus Professional Edition 4.8.1169 Avast! Antivirus Home Edition 4.8.1169 Soluzione: Aggiornare immediatamente alla versione 4.8.1169, fare riferimento a questa pagina. Fonte: SecurityFosus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:11.