Alert: Vulnerabilita' nel protocollo RPC

peppoweb

Utente Attivo
Symbolic riporta quanto annunciato da Microsoft, ovvero la presenza di un bug nella gestione del protocollo RPC sulle piattaforme Windows.

Tale bug, che coinvolge uno dei servizi alla base del funzionamento dei sistemi operativi Windows NT 4.0, 2000 e XP, puo' essere sfruttato per creare dei Denial of Service, cioe' impedire che i computer colpiti possano svolgere i compiti ai quali erano preposti. Mentre per i due sistemi operativi piu' recenti, Windows 2000 e XP, Microsoft ha rilasciato delle patch, per NT 4.0 ha affermato che non e' possibile apportare una correzione al sistema.

La scoperta di questo nuovo bug evidenzia quindi una volta di piu' l'importanza fondamentale di una adeguata protezione di quei sistemi per i quali o non esistono patch o comunque non e' possibile installarle in modo rapido.
"Per prevenire i problemi che vulnerabilita' come questa possono provocare e' necessario che le imprese adottino strumenti che siano in grado di bloccare in modo selettivo gli accessi ai dispositivi connessi in rete" afferma Luigi Pugnetti, Chief Technological Officer di Symbolic. "La soluzione ottimale e' quella di installare un firewall per la protezione perimetrale della rete, in modo da non esporla ad attacchi provenienti dall'esterno, combinandolo con un personal firewall per la protezione di quei computer che operano al di fuori del network aziendale (perche' in dotazione ad esempio a rappresentanti, personale di supporto tecnico, ecc)."

Ulteriori informazioni inerenti a questo bug si possono trovare sul sito di Microsoft.
 

Discussioni simili