News: tutti i segreti di Internet

Problemi con la Patch di Download.Ject

Condividi:         ale 07 Luglio 04 @ 10:00 am

Sembra che ancora una volta Microsoft abbia qualche problema con le Patch di sistema.
Infatti da un annuncio sulla mailing list di FullDisclosure di Insecure.Org sembrerebbe che la famosa patch di sistema che milioni di utenti web stanno scaricando nelle ultime ore non risolva affatto il problema. Basterebbe infatti una piccolissima variazione al codice sorgente del "codice malizioso" per ripristinarne in toto il funzionamento.

L'attacco alternativo.
Stando all'advisor il sistema che Microsoft ha messo a punto per prevenire l'infezione dal noto meccanismo di Download.Ject (anche alla base di Phishing worms dell'ultima ora) contenga la soluzione per il solo caso in cui il malintenzionato utilizzi degli script contenenti " C:Windows ". Se invece di specificare il percorso nel sorgente dell'attacco si modifica questo parzialmente per ottenere il percorso in altro modo, il sistema fallisce di riconoscere il comportamento come "virus" e consente comunque l'esecuzione del codice.

Ma andiamo un po' più nel dettaglio...

...continua l'articolo tratto da Lastknight.com



Lascia un commento

Insulti, volgarità e commenti ritenuti privi di valore verranno modificati e/o cancellati.
Nome:

Commento:
Conferma visiva: (ricarica)

Inserisci la targa della città indicata nell'immagine.

Login | Iscriviti

Username:

Password: