|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Microsoft BitLocker Password Disclosure Security Issue
01 settembre 2008
La società di sicurezza Secunia riporta un Advisory (SA31619) in cui si spiega che è stata trovata una vulnerabilità in Microsoft BitLocker, giudicata dalla stessa come Less critical, che potrebbe essere usata da malintezionati per divulgare in maniera non autorizzata informazioni sensibili in locale. Il problema risiede nel buffer del BIOS della tastiera che non è propriamente flasciato quando avviene l'autenticazione pre-boot esponendo di fatto il computer alla divulgazione non autorizzata della password utente. Per sfruttare questa falla si richiede che BitLocker sia configurato per usare il chip TPM. La falla è stata riportata in Microsoft BitLocker incluso in Windows Vista senza Service Pack 1. OS: Microsoft Windows Vista Soluzione: La falla è stata fixata in Windows Vista Service Pack 1, per cui si raccomanda l'installazione del service pack 1. Falla scoperta da: Jonathan Brossard, iViZ Techno Solutions Advisory d'origine: http://www.ivizsecurity.com/security...z-sr-0801.html Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 01-09-2008 alle 17:44. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 30-04-2010 alle 15:39. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:01.



















