vulnerabilita_48pxIn questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5,  sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.

vulnerabilità "zero-day"

Cisco: avviso di sicurezza relativo ai prodotti interessati dalla vulnerabilità di Microsoft ATL
(0 voti, media 0 su 5)
Mercoledì 29 Luglio 2009 17:49
L'avviso di sicurezza cisco-sa-20090728-activex segnala che la vulnerabilità che interessa Microsoft Active Template Library (ATL) è presente in Cisco Unity 4.x, 5.x e 7.x in quanto implementano versioni vulnerabili di ATL. Il software correttivo per questa vulnerabilità non è ancora disponibile e pertanto si rimanda al notiziario del CERT-SPC dove è pubblicato un elenco di collegamenti di approfondimento oltre ad una serie di suggerimenti. L'avviso, disponibile alla seguente url http://www.cisco.com/warp/public/707/cisco-sa-20090728-activex.shtml, contempla i prodotti non interessati dalla vulnerabilità.

Commenti

E' necessario autenticarsi per poter inviare commenti