Security bug per tutti i S.O. Windows
Microsoft rilascia un importante fix per tutte le proprie versioni di sistema operativo Windows; codice appositamente scritto potebbe creare seri problemi al vostro sistema
di Paolo Corsini pubblicata il 12 Agosto 2003, alle 16:30 nel canale SicurezzaMicrosoftWindows










Reolink OMVI 3i WiFi: videosorveglianza più intelligente e facile da usare
Recensione Vivo X300 Ultra: fotocamera eccezionale, ma prezzo proibitivo
Xiaomi 17T Pro recensione: zoom Leica 5x e batteria silicio-carbonio per l'alternativa ai top
Call of Duty: Modern Warfare 4 permetterà di giocare la campagna offline
SoftBank investe 75 miliardi di euro in un paese europeo su AI e datacenter (spoiler, non è l'Italia)
OneDrive, addio nomi incomprensibili per i file: il servizio userà l'IA per sistemarli
Specifiche da workstation nel segmento desktop: le DDR5 di Origin Code sono impressionanti
The Pirate Bay: 20 anni fa il raid che doveva distruggerlo e lo rese immortale
Fortinet integra NVIDIA in FortiAIGate: più controllo sui prompt, sui dati e sugli agenti IA
CATL è pronta a produrre in serie le batterie agli ioni di sodio, autonomia fino a 600 km
NVIDIA svela la roadmap RTX Spark fino al 2030: previste generazioni Rubin e Feynman
La Banca d'Italia dice che l'AI può rilanciare l'Italia. Ma ho un problema con la parola "potenziale"
Galaxy Z Fold 8 e Galaxy Z Fold 8 Ultra a confronto in una foto trapelata online
Sentenza storica di un tribunale: ha deciso quanto devi pedalare con un'e-bike perché sia davvero pedalata assistita
ChatGPT sfruttato per il phishing: nel mirino il riassunto delle pagine e i link di condivisione
Su Amazon 2 offerte su Smart TV al limite del credibile: Samsung 55" OLED scende a 649€, 352€ per un TCL UHD 65"
Surface Laptop Ultra con NVIDIA RTX Spark ufficiale: 1 petaflop di potenza IA locale









129 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoHo scaricato la versione inglese per poi scoprire da pollo che non si installa sul mio xp in ita. Ma la versione in italiano non riesco a scaricarla dal sito microzzozz e non la trovo da nessunaltra parte!
HELP!
I Personal Firewall secondo me sono tutti una fuffa, nn valgono un granché .. più di tutti ZoneAlarm che nn so perché è il più gettonato ma è anche quello più facilmente eludibile (mi ricordo che tempo fa era stato trovato un bug tale che proprio chi aveva ZoneAlarm installato sul proprio PC, aveva di fatto lasciato una 'porta' aperta per gli hackers
ragazzi,cos'è sta diatriba bug vs. virus? sapete leggere? il Bug esiste da sempre e semplicemente ORA si sono cominciati a diffondere virus che sfruttano la lacuna nella sicurezza
Nn sono d'accordo .. io ho avuto 2 spegnimenti prima di installare la patch e ho fatto 1 scansione sia prima di installarla che dopo con PCCillin 2002 aggiornato all'ultima versione (pattern del 12 agosto) .. risultato, nessun virus né prima né ora
Microsoft ha rilasciato questo notiziario e la relativa patch il 16 luglio 2003 per correggere una vulnerabilità della sicurezza nell'interfaccia Remote Procedure Call (RPC) di Windows Distributed Component Object Model (DCOM). La patch era ed è efficace nell'eliminare le vulnerabilità tuttavia, le discussioni per identificare “fattori mitiganti” e “workaround” nel security bulletin originale non identificavano chiaramente tutte le porte attraverso le quali si potrebbe fare breccia sulla vulnerabilità. Abbiamo aggiornato questo notiziario per enumerare più chiaramente tutte le porte sulle quali è possibile utilizzare i servizi RPC, e per assicurarci che gli utenti che hanno scelto di implementare un workaround prima di installare la patch abbiano le informazioni di cui hanno bisogno per proteggere i loro sistemi. Gli utenti che hanno già installato la patch sono protetti dai tentativi di sfruttare questa vulnerabilità, e non devono intraprendere nessuna ulteriore azione.
Remote Procedure Call (RPC) è un protocollo utilizzato dal sistema operativo Windows, che offre un meccanismo di comunicazione tra processi che consente a un programma in esecuzione in un computer di eseguire codice su un sistema remoto. Il protocollo è derivato dal protocollo RPC OSF (Open Software Foundation), ma con l'aggiunta di alcune estensioni specifiche di Microsoft.
Nel componente di RPC responsabile dello scambio di messaggi tramite TCP/IP è presente una vulnerabilità. Il problema è dovuto a modalità errate di gestione dei messaggi in formato non valido. Questa particolare vulnerabilità interessa un'interfaccia DCOM (Distributed Component Object Model) con RPC, in ascolto sulla porta TCP/IP 135, che gestisce le richieste di attivazione degli oggetti DCOM inviate dai computer client, rappresentati ad esempio da percorsi UNC (Universal Naming Convention), al server. Per sfruttare questa vulnerabilità, un utente malintenzionato deve inviare una richiesta con formato appositamente predisposto alla porta 135 del computer remoto.
Basta sfruttare la porta 135
Per M4st3r: certo che è un virus, che sfrutta un bug di windows.
più di tutti ZoneAlarm che nn so perché è il più gettonato ma è anche quello più facilmente eludibile (mi ricordo che tempo fa era stato trovato un bug tale che proprio chi aveva ZoneAlarm installato sul proprio PC, aveva di fatto lasciato una 'porta' aperta per gli hackers
Ecco qui la notizia http://news.hwupgrade.it/10313.html
Per Yagami: un firewall serio è Kerio Personal Firewall (www.kerio.com)
Per M4st3r: certo che è un virus, che sfrutta un bug di windows.
Ma se nn ho scaricato nulla da nessuna parte? Come lo si trova? E' possibile che un antivirus aggiornato nn lo trovi?
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".