Iscriviti a FreeForumZone | Forum gemellati:
Fantasport2000 | Al Bar dello sport | Potterland
The Quibbler | The Moon's forum | Landover

Nuova Discussione
Rispondi
 
Stampa | Notifica email    
Autore

NUOVI VIRUS: segnalateli qui!

Ultimo Aggiornamento: 19/05/2004 14:12
Email Scheda Utente
Post: 1.192
Sesso: Maschile
MegaSiter
OFFLINE
12/11/2003 15:51
 
Modifica
 
Cancella
 
Quota

Il primo bug grave di Server 2003 è un buffer overrun
Rpc (Remote Procedure Call) è un protocollo utilizzato da Windows per fornire un meccanismo di comunicazione interprocesso che consenta ad un’applicazione residente su un sistema di essere eseguita da un sistema remoto. Il protocollo deriva dal protocollo Rpc di Open Software Foundation, con l’aggiunta di alcune estensioni proprietarie Microsoft.

Tutti i sistemi Windows (compreso il nuovo Server 2003), ad eccezione di Windows Millennium Edition, soffrono di una vulnerabilità che riguarda il modo in cui Rpc si interfaccia con messaggi su protocollo Tcp/Ip, ed è imputabile all’errata gestione di messaggi malformati. Questa particolare vulnerabilità colpisce un’interfaccia Dcom legata a Rpc, che serve per ascoltare le porte su cui sono abilitati servizi Rpc, e che gestisce le richieste di attivazione di oggetti Dcom inviate dalle macchine client.

Con un attacco basato su buffer overflow, è possibile eseguire codice arbitrario con pieni, installare applicazioni, manipolare dati o creare utenti. Anche se è possibile limitare con politiche di firewalling l’accesso alle macchine vulnerabili (sulle porte 135, 139 e 445), Microsoft definisce la vulnerabilità critica e consiglia l’immediata applicazione della patch descritta nel bollettino MS03-026.
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 2 | Pagina successiva
Nuova Discussione
Rispondi
Cerca nel forum

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 10:25. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com