File di Windows Xp Media Player a rischio

peppoweb

Utente Attivo
Quando la shell Explorer di Windows legge automaticamente gli attributi di file Mp3 o Wma in qualsiasi versione di Windows Xp, è presente il rischio di un buffer overflow. Un attaccante potrebbe creare un file Mp3 o Wma maligno che – se posto in una cartella di un sistema Windows Xp – permette l’esecuzione remota di codice.

Non c’è bisogno di eseguire il file: basta che sia posto in una cartella accessibile, quale il desktop, una condivisione di rete o un folder dedicato. Si può provocare la vulnerabilità anche attraverso Internet Explorer mediante il caricamento di un sito Web malizioso, contenente questo tipo di file. Si tratta quindi di esecuzione arbitraria di codice su una macchina remota, con effetti potenzialmente molto dannosi.

Il semplice browsing alla cartella in cui è contenuto il file ne provoca l’esecuzione automatica (con i relativi attributi) da parte di Explorer, causando l’overflow del buffer. Microsoft ha dedicato la Q329390 all’argomento, definendo grave il rischio causato dalla vulnerabilità. Con il successivo bollettino MS02-072 (http://www.microsoft.com/technet/security/bulletin/MS02-072.asp), Microsoft ha reso disponibile una patch che può essere disinstallata e che sarà inclusa nel futuro Service Pack 2 per Windows Xp.

fonte: Pc Professionale
 
Discussioni simili
Autore Titolo Forum Risposte Data
felino [Windows 10] Scompare icone, file e collegamenti sul desktop Windows e Software 0
L [PHP] codifica file utf8-windows .. giorno dopo trovo utf-8 mac PHP 3
felino [Windows XP] Recuperare file in Word cancellato Windows e Software 4
asevenx Errore di connessione e permessi in scrittura file .xml con Aruba Windows Hosting 8
D Downnload file exe su windows server 2008 e IIS7 Windows e Software 0
felino Windows XP Service Pack 3: errore file advapi32.dll Windows e Software 2
P Windows 7 rete e strano file batch Reti LAN e Wireless 1
P File condivisi tra Linux e Windows Sicurezza e Virus 6
D Copia file da Windows a Linux PHP 9
O windows: antivirus rileva file html/Frame.nap Windows e Software 3
G Visualizzatore Windows aumenta la dimensione file Windows e Software 3
E fpdf salvare e aprire il file PHP 4
I asp | includere un file, indirizzo depositato in un db Classic ASP 0
S passare un valore da un form a un file .php con metodo post PHP 4
D Miglior modo per estrarre le occorrenze di un elemento in un set di più file xml e quindi scrivere il risultato in una tabella Excel o magari in JSON XML 0
G file CSS contenente variabili HTML e CSS 1
M Creare traccia di download file sul server HTML e CSS 2
I elimina file PHP 1
I cerca file sottocartella unlink file PHP 0
I sessione username scarica file PHP 1
S Aggiornare percorso file collegati MS Access 0
I lista file sottocartella elimina file PHP 3
F comando di inclusione file audio in I-Pad non funziona HTML e CSS 1
D protezione cartelle: blocco visualizzazione/scaricamento contenuto, ma abilitazione utilizzo dati da parte di file .php presenti sul sito Web Server 1
I visualizza file sottocartella elimina singolo file PHP 1
I caricamento file in sottocartella nome utente PHP 3
I cartella sottocartella apri o scarica file pdf PHP 1
K Sfondo nuovo file Photoshop 0
C Wp-admin a file php WordPress 5
G Importazione file .sql Web Server 0
csi Inviare file jpg in locale alla stampante con php PHP 0
otto9due Proteggere una cartella e file con password tramite .htaccess e .htpasswd Web Server 0
MarcoGrazia HTML5 <picture> e i file source HTML e CSS 2
MarcoGrazia criptare un file PHP 2
U Link a doppio file PHP PHP 0
U Link a pagina ed esecuzione file PHP 0
U PHP creare un file excel dopo ricerca nel DB PHP 0
I Documento file word Java 0
FDF182 file .bin nell' email PHP 0
E Sito violato, file modificati, cartelle create WordPress 1
F LETTURA FILE SU DIRECTORY IN RETE Javascript 0
Y Percorso assoluto file immagine HTML e CSS 9
M Durata di un file MP4 Classic ASP 1
L problema collegamento file css con html HTML e CSS 1
otto9due Proteggere file caricati dall'esterno ma renderli accessibili per gli utenti loggati. PHP 4
Y Problema percorso file in rete PHP 1
otto9due Impedire esecuzione diretta dei file PHP 7
E Problema accesso a file con app sviluppata con MIT APP INVENTOR 2 Sviluppo app per Android 0
Couting95 inserire dati da un file di testo in una tabella in php PHP 1
keyascii File temporanei Sessioni PHP 6

Discussioni simili