In questa categoria sono visualizzati i bollettini di sicurezza pubblicati dal CERT-SPC relativi alle vulnerabilità informatiche che interessano la sicurezza delle tecnologie in uso alle pubbliche amministrazioni connesse al Sistema Pubblico di Connettività (SPC). Soltanto le vulnerabilità valutate critiche ed importanti, secondo lo metrica CVSS con valore superirore a 7,5, sono preventivamente segnalate dal servizio di "early warning"; per le altre vulnerabilità il CERT-SPC eroga il servizio informatico alle Amministrazioni che ne fanno espressamente richiesta secondo la procedura condivisa.
Vulnerabilità rilevate
- Vuln: Pligg CMS 'status' Parameter SQL Injection Vulnerability
- Vuln: pidgin-otr 'log_message_cb()' Function Format String Vulnerability
- Vuln: HP OpenVMS Integrity Server Unspecified Local Privilege Escalation Vulnerability
- Vuln: Hewlett-Packard Virtual SAN Appliance 'hydra.exe' Remote Buffer Overflow Vulnerability
- Microsoft Windows TrueType code execution
- Java AtomicReferenceArray Sandbox Evasion and Code Execution
- SAMBA RPC Memory Corruption and Code Execution
- Microsoft Windows ActiveX Control Code Execution
- Adobe Flash Player for Chrome Sandbox Bypass Vulnerabilities
- (1) HIGH: Google Chrome Sandbox Escapes
- (3) HIGH: Mozilla Firefox Use-After-Free Vulnerability
- Bugtraq: H2HC Brazil 9th Edition - Call for Papers
- (2) HIGH: Microsoft Remote Desktop Protocol Vulnerability
- SANSFIRE 2011
- 2.8 Mozilla Firefox/Thunderbird/SeaMonkey "shlwapi.dll" Use-After-Free Memory Corruption
| Microsoft: vulnerabilità in Internet Explorer 8 |
| Lunedì 01 Marzo 2010 18:50 | |||
|
Alcune fonti in Rete segnalano una vulnerabilità che interessa Microsoft Internet Explorer 8 in grado di consentire ad un attaccante remoto di scaricare un file di tipo Windows HELP appositamente predisposto per eseguire codice arbitrario nel contesto di sicurezza dell'utente che ha avviato l'applicazione vulnerabile. I file Help di Windows sono noti da tempo per essere uno dei vettori preferiti per inoculare malware o sferrare attacchi a causa dell'insicurezza intrinseca di questa tipologia di file e del relativo funzionamento con il sistema operativo fino a Widnows XP. In Windows 7 e Windows Vista, infatti, non è più previsto il supporto di tali tipi di file. Risulta, inoltre, che la vulnerabilità possa essere sfruttata anche attraverso un sito web appositamente predisposto se l'utente una volta connesso alla pagina preme il tasto di aiuto F1 per richiamare proprio la funzione di aiuto che invoca quei particolari tipi di file. Si raccomanda pertanto di aggiornare le regole dei firewall e analizzare il traffico sulle porte 135 e 445. Ulteriori dettagli sono disponibili presso le seguenti URL: http://isec.pl/vulnerabilities/isec-0027-msgbox-helpfile-ie.txt Aggiornamento In relazione alla modalità di sfruttamento della vulnerabilità in uno scenario web è stato pubblicato in Rete un exploit di tipo Proof-of-Concept (PoF) che sfrutta proprio la funzione di aiuto richiamata tramite il pulsante F1. Microsoft ha pubblicato l'avviso di sicurezza 981169 per confermare l'esistenza della vulnerabilità e pertanto sono disponibili ulteriori dettagli tecnici. Risulta, infatti, che la vulnerabilità si manifesta quando un VSCRIPT è invocato da Internet Explorer sui sistemi Windows 2000, XP e Server 2003. Come indicato in precedenza, invece, le piattaforme Windows 7, Vista, Server 2008 e Server 2008 R2 non sono interessate dalla vulnerabilità. Un attaccante in grado di sfruttare la vulnerabilità può eseguire codice arbitrario nel contesto di sicurezza dell'utente che ha avviato l'applicazione. Si raccomanda gli utenti, dunque, di non seguire link verso siti web che invitino a premere il pulsante F1 all'interno di pagine web o ad aprire file con estensioni HLP ed in genere altri file sospetti non richiesti., o inaspettati o provenienti da fonti non affidabili. Ulteriori dettagli sono disponibili presso le seguenti URL:
Tags:
|
|||
| Ultimo aggiornamento Mercoledì 03 Marzo 2010 09:59 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti