Vulnerabilità rilevate
- Vuln: Icarus 'PGN' File Remote Stack Buffer Overflow Vulnerability
- Vuln: HP-UX Software Distributor Unspecified Local Privilege Escalation Vulnerability
- Vuln: Trend Micro Internet Security Pro ActiveX Control Remote Code Execution Vulnerability
- Vuln: KSP '.m3u' File Buffer Overflow Vulnerability
- Microsoft Windows SMB Server Remote Code Execution
- Microsoft Windows Cinepak Codec Remote Code Execution
- Microsoft Office Word Could Allow Remote Code Execution
- Microsoft Office Word Could Allow Remote Code Execution
- Microsoft Windows TCP/IP could cause Elevation of Privilege
- (1) HIGH: Google Chrome Multiple Vulnerabilities
- Bugtraq: Re: Re: IIS5.1 Directory Authentication Bypass by using ?:$I30:$Index_Allocation?
- 10.35.8 FreeBSD "setusercontext()" Local Security Bypass Issue
- (2) HIGH: Adobe Shockwave Player Code Execution Vulnerabilities
- SANS Network Security 2010
- 10.35.9 PHP "ibase_gen_id()" Function off-by-one Buffer Overflow
| Exploit per Microsoft Exchange Server 2007 |
| Martedì 13 Luglio 2010 09:49 | |||
|
Alcune fonti monitorate dal CERT-SPC riportano la notizia della disponibilità in Rete di un exploit, di tipo Proof-of-Concept (PoF) che interessa il servizio di web mail - Outllook Web Access (OWA) - di Microsoft Exchange Server 2007 e probabilmente anche della verisone 2003. La vulnerabilità è causata da un errore nella validazione di alcuni dati fornti all'applicazione da un utnete malintenzioanto. Un' attaccante può sfruttarela vulnerabilità da remoto inducendo in utente a connettersi ad una pagina web appositamente predisposta. Secondo quanto indicato dall'autore dell'exploit la vulnerabilità è stata corretta e quindi non sfrutabile nel Service Pack 3 di Exchange Server 2007 mentre Exchenge server 2003 non è più supportato. Si consiglia gli amministratori di sistema di installare gli aggiornamenti più importanti relativamente alle versioni interessate. Ulteriori dettagli sono disponibili presso le seguneti URL: Tags:
|
Ultimi bollettini
- Cisco: vulnerabilità nel protocollo BGP di IOS XR
- Cisco: software correttivo per Unified Communications Manager e Unified Presence
- DLL Hijacking: software Microsoft a rischio
- Microsoft: vulnerabilità nelle librerie DLL
- Adobe: aggiornamento di sicurezza out-of-band per Acrobat e Reader
- Cisco: aggiornamento di sicurezza per IOS

Commenti