Aggiornamenti portale - Notizie sul mondo informatico - security - rimozione virus e tanto altro...

Iscriviti alla Newsletter Security

 
Stampa | Notifica email    
Autore

Falla Word

Ultimo Aggiornamento: 11/07/2006 14:37
11/07/2006 14:37
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Post: 261
Registrato il: 21/04/2003
Utente Junior
OFFLINE
123 Lo scorso week-end FrSIRT ha riportato una seria vulnerabilità di MS Office e due falle più lievi di Internet Explorer: la prima è stata classificata con un livello di rischio "critical", mentre le ultime due sono state valutate di basso rischio.

La vulnerabilità di Office potrebbe essere utilizzata da un aggressore per far crashare Word o acquisire il completo controllo di un sistema remoto: per riuscirci. il cracker deve però indurre un utente ad aprire un documento ".doc" creato in un certo modo.

La falla è legata ad un errore nella gestione di certi documenti malformati da parte della libreria mso.dll di Office: tale errore, se innescato da un malintenzionato, può causare l'esecuzione di codice maligno.

Il problema interessa le edizioni 2000, 2002 e 2003 di Word e, attualmente, è priva di patch.

Prive di patch anche le due vulnerabilità che interessano Internet Explorer, entrambe utilizzabili per causare il crash del browser. Le debolezze, di cui una interessa solo IE6 SP1 e l'altra tutte le versioni ancora supportate di IE, sono state scoperte dall'esperto H.D. Moore, lo stesso che due settimane fa aveva annunciato l'intenzione di pubblicare, per tutto il mese di luglio, una vulnerabilità al giorno relativa ai browser web. Sul blog di Moore è possibile trovare i dettagli delle due falle corredati dal relativo exploit proof of concept.

Fonte: punto-informatico.it/p.aspx?id=1562401&r=PI

Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
 | 
Rispondi
Cerca nel forum

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 21:06. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com