Windows XP, vulnerabilità critica

peppoweb

Utente Attivo
Microsoft annuncia il rilascio di una nuova patch per Windows XP: risolto un problema, legato a IIS, che consente all'attaccante di eseguire codice arbitrario sulla macchina.

La falla, un classico buffer overflow, era già stata individuata e corretta in Windows 2000; ora Microsoft ha rilasciato anche le patch per Windows NT e Windows XP, afflitte, come scoperto successivamente, dalla medesima vulnerabilità.
Il componente di sistema incriminato è la libreria ntdll.dll: il problema si manifesta nell'utilizzo, con IIS, di WebDAV, un insieme di estensioni al protocollo HTTP, ideate per consentire la modifica e la gestione remote dei contenuti pubblicati dal Web Server. Richieste HTTP costruite maliziosamente possono bloccare IIS, provocando un denial of service, o determinare l'esecuzione di codice arbitrario sulla macchina, consentendo all'attaccante di assumerne il controllo.

Secondo Microsoft, il fatto che la configurazione di default di Windows XP non preveda l'installazione di IIS contribuirebbe a mitigare la gravità della falla; va tuttavia rilevato che, qualora esso sia stato attivato, contestualmente o meno alla prima installazione del sistema operativo, l'utente si trova in grave pericolo, in quanto l'attacco può essere sferrato anche da remoto senza disporre di alcun privilegio iniziale di accesso alla macchina.

Meno grave, invece, la situazione di Windows NT: esso infatti non offre supporto al protocollo WebDAV e non sono noti, al momento, altri vettori di attacco in grado di sfruttare la falla presente in ntdll.dll (che, di per sé, è una componente di sistema).

Il bollettino Microsoft relativo alla vulnerabilità fornisce anche i link mediante i quali è possibile prelevare le patch.

Infine, è interessante rilevare come Microsoft si sia preoccupata di presentare, oltre alle consuete informazioni di carattere tecnico, un elenco di workarounds validi come rimedi temporanei, suggerendo tra le righe di servirsene prima dell'installazione in produzione della patch, al fine di "verificarne gli impatti e la compatibilità". Evidentemente, l'esperienza insegna...

fonte: Zeus News
 
Discussioni simili
Autore Titolo Forum Risposte Data
peppoweb Windows XP, nuova vulnerabilità critica Sicurezza e Virus 0
peppoweb Per Windows nuove vulnerabilità Sicurezza e Virus 0
felino [Windows 10] Scompare icone, file e collegamenti sul desktop Windows e Software 0
S Deploy stampanti tramite GPO - Windows Server 2019 Windows e Software 1
D PHP leggere cartella di Windows PHP 1
A Aggiornamento Windows blocca PC Windows e Software 1
felino Windows 7: errore 80072EFE su Windows Update Windows e Software 1
M visualizzare ip cam in windows IP Cam e Videosorveglianza 0
D Azure oppure Windows server Cloud Computing e Cloud Server 0
felino [Windows 8.1 Pro] Impossibile attivare/avviare Windows Defender Windows e Software 3
felino Risalire alla versione di Windows preinstallata Windows e Software 0
M Creare con il Vb 2010 Il Classico Notes di Windows Vista Visual Basic 1
L Recupero dati da SSD Windows 10 prof Windows e Software 3
felino DELL T130: windows o linux? Hardware 1
ElloG Windows 7: addio assistenza?? Windows e Software 1
G Condividere 1 cartella in rete due computer windows 10 Reti LAN e Wireless 0
L WordPress su Windows WordPress 8
felino [Windows 8.1] Problemi con connessione WiFi Windows e Software 0
D Windows 7 SMB1 non presente Windows e Software 0
D [MySQL] cerco sviluppatore data base windows e linux per riparare sito Offerte e Richieste di Lavoro e/o Collaborazione 1
felino [Windows 8.1] Windows Update non funziona correttamente Windows e Software 3
M Web server domestico con Windows 10 Home Web Server 0
M [PHP] FPDF Salvare su disco C locale Windows PHP 3
M Redirect sito php su server Windows PHP 0
Axis18 [Apache] Tomcat 9.0.16 su Windows Server 2016 Apache 1
L [PHP] Installazione di imagick sotto windows con server installato manualmente PHP 13
Max 1 Aggiornamento Windows Windows e Software 1
Zio Crick Windows 8.1 accede ai NAS solo in lettura Windows e Software 0
felino Windows 8.1: installare sistema operativo e programmi in due hard disk diversi Windows e Software 4
A Installazione windows vista home premium Windows e Software 3
M [RISOLTO]Windows media player non mi funziona più su win 10 pro 64 bit Windows e Software 2
felino [Windows 7] Errore durante l'installazione Windows e Software 1
L windows live mail Posta Elettronica 4
F windows defender rallenta il PC Sicurezza e Virus 3
K Uso font preinstallati di Windows a fini commerciali? Windows e Software 2
W una single board dove gira Windows Hardware 0
W Windows vs Linux per la sicurezza su ATM Windows e Software 0
S Server vps datacenter italiano con windows 10 caricato. Server Dedicati e VPS 3
M Retribuito: Programmatore apache in ambiente windows Offerte e Richieste di Lavoro e/o Collaborazione 0
felino Windows 10 e Boot Configuration Data Windows e Software 5
F Apache 2.2.1.7: non reattivo con Windows 10 Apache 0
Sevenjeak Windows 10: errore green screen ( versione insider ) Windows e Software 0
L xenial lamp su windows 10 Web Server 0
felino [Windows 10] Ripristino a Windows 8.1 Windows e Software 2
felino [Windows 10] "Disconnessione in corso..." con nuovo account utente Windows e Software 4
H Aggiornamenti Windows 7 a 64 bit Windows e Software 5
M Cerco esperto Apache su Windows server Offerte e Richieste di Lavoro e/o Collaborazione 2
C Convertire sito web in app Android o per Windows Sviluppo app per Android 0
L [PHP] codifica file utf8-windows .. giorno dopo trovo utf-8 mac PHP 3
R Fallimento aggiornamenti di Windows 10 Windows e Software 4

Discussioni simili