Microsoft rilascia due nuove patch

peppoweb

Utente Attivo
Correggono altrettanti problemi di sicurezza in alcuni componenti multimediali di Windows. Un esperto ha nel frattempo divulgato una falla di Internet Explorer ancora senza patch


Microsoft ha corretto due vulnerabilità di sicurezza in alcune versioni del Windows Media Player e del Windows Media Services, descritte rispettivamente nei bollettini di sicurezza MS03-021 e MS03-022.

La prima vulnerabilità, classificata come "moderate", riguarda un ActiveX incluso nel Windows Media Player 9 che consente di inserire all'interno delle pagine Web i controlli necessari per riprodurre file multimediali. L'ActiveX contiene una falla nel modo in cui fornisce accesso alle informazioni contenute sul computer dell'utente: un aggressore potrebbe invocare il controllo ActiveX attraverso uno script incluso in una pagina Web ed essere in grado di vedere e manipolare i metadati contenuti nel catalogo multimediale dell'utente, nonché risalire al nome utente di chi è al momento loggato sul PC bersaglio.

La seconda vulnerabilità, classificata come "important", riguarda l'estensione ISAPI del componente Windows Media Services integrato nelle versioni server di Windows 2000 e scaricabile come download opzionale per Windows NT 4.0 Server. La falla in questo caso riguarda il modo in cui nsiislog.dll processa le richieste dei client per la trasmissione di contenuti multimediali in modalità multicast. Un aggressore potrebbe approfittare di questa falla inviando al server una richiesta HTTP capace di mandare in crash Internet Information Server ed eseguire del codice. Microsoft sottolinea come Windows Media Services non sia installato di default in Windows 2000.

In congiunzione con la pubblicazione, da parte di Microsoft, di questi due nuovi advisory, alcuni esperti di sicurezza hanno acceso i riflettori su di una vulnerabilità di Internet Explorer che, qualche giorno fa, era stata descritta in un messaggio inviato alla mailing-list BugTraq. Sebbene non vi siano ancora certezze sulla reale gravità di questa falla (un buffer overflow), alcuni esperti sostengono che questa potrebbe essere utilizzata non solo per mandare in crash IE 5 e 6, ma anche per penetrare sul PC di un utente. Il rischio, secondo il ricercatore di sicurezza Kevin Finisterre, è che un worm possa sfruttare la nuova breccia per diffondersi su larga scala e installare sui PC delle vittime backdoor e trojan.

Microsoft, che ha criticato la prematura divulgazione della vulnerabilità, ha fatto sapere di stare indagando sul problema.


fonte: PI
 
Discussioni simili
Autore Titolo Forum Risposte Data
peppoweb Microsoft rilascia la beta 2 del nuovo Office Windows e Software 2
G Appicazione HTML per inserimento dai in Database Access Microsoft HTML e CSS 0
L microsoft oauth codeigniter PHP 0
W Microsoft OLE DB Provider for Visual FoxPro error '80040e14' Function name is missing ). Classic ASP 0
W Errore di run-time di Microsoft VBScript error '800a0035' Impossibile trovare il file Classic ASP 0
G PHP e Microsoft Teams: generare link videocall PHP 15
G mettere account posta in Microsoft outlook 2016 di gmail Posta Elettronica 0
ges Microsoft ACCESS oltre ogni limite (tre manuali) Altri Annunci 2
G Con Microsoft Outlook 2016 come si possono cancellare le mail doppie? Posta Elettronica 0
maria_ia Microsoft Access Windows e Software 0
E [ASP.Net] Access 2016 ? Non si usa Microsoft Jet 4.0 ma Engine 2016 o 2010. Non va ! ASP.NET 2
G Non mi arriva più la posta in microsoft outlook 2007 Posta Elettronica 23
Best Engage [Offro] lavoro [Retribuito] sistemista MICROSOFT E VMWARE SENIOR a Roma Offerte e Richieste di Lavoro e/o Collaborazione 0
L microsoft print PDF Windows e Software 18
otto9due Problema installazione "Microsoft Camera Codec Pack (6.3.9721.0)" su win 7 64bit Windows e Software 4
felino Microsoft Excel: somma su un'intera colonna Windows e Software 1
F I titolari di P. IVA, possono usare la versione non commerciale di Microsoft Word? Leggi, Normative e Fisco 0
filippino Microsoft Outlook, IMAP e cancellazione posta Posta Elettronica 0
T [Microsoft SQL Server 2008 (SP3)] log delle transazioni è pieno Database 1
A [CERCO LAVORO] Microsoft .NET - Analista programmatore Offerte e Richieste di Lavoro e/o Collaborazione 0
M Creazione di una videoteca in collegamento fra Access 2003 e Microsoft Visual Web Dev ASP.NET 1
R Microsoft SQL Manager Studio Database 0
C Microsoft OLE DB Provider for ODBC Drivers error '80040e37' Classic ASP 0
F Cercasi System Engineer Microsoft JUNIOR - Torino Altri Annunci 0
F System Engineer Microsoft - Unified Communications Altri Annunci 0
voldemort Microsoft Office for Mac VS. iWork Mac e Software 1
F Assumiamo Sistemista Microsoft Offerte e Richieste di Lavoro e/o Collaborazione 0
F [Retribuito] Cercasi System Engineer Microsoft - Unified Communications Offerte e Richieste di Lavoro e/o Collaborazione 0
F Ricerca Sistemista Microsoft Offerte e Richieste di Lavoro e/o Collaborazione 0
Elychan Cambio password Microsoft Outlook Exchange Web Windows e Software 3
E Job position: Application developer microsoft dynamics ax Offerte e Richieste di Lavoro e/o Collaborazione 0
M anteprima con Microsoft Expression Web HTML e CSS 3
S Fino a quanto durerá il supporto di Microsoft ad ASP? Classic ASP 3
grottafelix Microsoft VBScript compilation error '800a0401' Classic ASP 3
B meta name="Microsoft Border" HTML e CSS 1
G Disponibile Microsoft Windows XP SP3 in italiano Windows e Software 1
G [Microsoft][ODBC Microsoft Access Driver] Operation must use an updateable query. Classic ASP 21
D Siti web con Microsoft Visual Web Developer 2005 Express Edition ASP.NET 0
J Microsoft JET Database E+Errore non previsto del driver del database esterno (11265). Classic ASP 4
R Microsoft JET Database Engine error '80040e37' Classic ASP 7
M Che cosa ne pensate di Microsoft Expression? Discussioni Varie 5
T problemi con Microsoft outlook Windows e Software 0
P collegamento ad outlook microsoft Javascript 1
R Creare un file di Microsoft Word con ASP : Testo Ok. E le immagini? Classic ASP 1
R Microsoft OLE DB Provider for ODBC Drivers error '80004005' Classic ASP 4
N Webcast Microsoft su un prodotto per gestire e controllare l'infrastruttura IT Altri Annunci 1
A Aggiungere templates a Microsoft FrontPage Windows e Software 0
S errore -->microsoft message HTML e CSS 2
claverx Concorso Gatekeeper Test della Microsoft Sicurezza e Virus 0
metalgemini Microsoft JET Database Engine error '80040e37' Classic ASP 2

Discussioni simili