|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Microsoft Internet Explorer Two Code Execution Vulnerabilities
10 febbraio 2009
La società di sicurezza Secunia riporta un advisory (SA33845) in cui si spiega che sono state trovate alcune vulnerabilità in Microsoft Internet Explorer, giudicate dalla stessa come Highly critical, che potrebbero essere sfruttate da malintenzionati per compromettere il sistema di un utente ignaro. Più nello specifico: 1) Un errore non meglio specificato è insito nell'uso della funzione che prevede la cancellazione preventiva degli oggetti cancellati. Questa falla può essere sfruttato per causare corruzione di memoria e permettere esecuzione di codice arbitrario malevolo quando un utente, ad esempio, visita una pagina web malevola. 2) Altro errore nonb meglio specificato esiste nella manipolazione dei Cascading Style Sheets (CSS). Questo errore può essere sfruttato per causare corruzioni di memoria e permettere esecuzione di codice arbitrario malevolo quando un utente, ad esempio, visita una pagina web malevola creata ad hoc da malintenzionati. Versione software fallata: Microsoft Internet Explorer 7.x Soluzione: Applicare le patches rilasciate dal produttore. Windows XP SP2/SP3: http://www.microsoft.com/downloads/d...9-825d973f998e Windows XP Professional x64 Edition (optionally with SP2): http://www.microsoft.com/downloads/d...c-981ef685c0e3 Windows Server 2003 SP1/SP2: http://www.microsoft.com/downloads/d...f-6abc1b4a16fe Windows Server 2003 x64 Edition (optionally with SP2): http://www.microsoft.com/downloads/d...e-b15f8e766792 Windows Server 2003 with SP1/SP2 for Itanium-based systems: http://www.microsoft.com/downloads/d...1-1004389833be Windows Vista (optionally with SP1): http://www.microsoft.com/downloads/d...f-6bd847799650 Windows Vista x64 Edition (optionally with SP1): http://www.microsoft.com/downloads/d...f-b5f02ce3dfb5 Windows Server 2008 for 32-bit Systems: http://www.microsoft.com/downloads/d...d-77e6f760a25c Windows Server 2008 for x64-based Systems: http://www.microsoft.com/downloads/d...0-7804c622c230 Windows Server 2008 for Itanium-based systems: http://www.microsoft.com/downloads/d...f-6afc7a71c510 Falle scoperte da: 1) Zero Day Initiative 2) Sam Thomas via Zero Day Initiative. Advisory d'orgine: MS09-002 (KB961260): http://www.microsoft.com/technet/sec.../ms09-002.mspx Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Patch urgenti per IE ed Exchange su punto informatico
correlata: Exchange Server TNEF Decoding and MAPI Command Processing Vulnerabilities su secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 14-02-2009 alle 09:58. |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 22-01-2010 alle 18:01. |
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 22-01-2010 alle 18:02. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:43.



















