pc-facile.com
http://www.pc-facile.com/news/falla_asx_playlist_wmp_910/46772.htm



Falla «ASX Playlist» in WMP 9/10

Bugs/Patches: dany 11 Dicembre 06 @ 14:00 pm


Falla «ASX Playlist» in WMP 9/10

Microsoft ha segnalato, tramite il blog ufficiale del team MSRC (Microsoft Security Response Center), l'esistenza di un codice proof-of-concept pubblico che sfrutta una vulnerabilitą legata al formato file Windows Media ASX.

Microsoft afferma di non essere a conoscenza di tentativi di exploit in-the-wild per questa vulnerabilitą ed di star attualmente investigando sul problema di sicurezza in collaborazione con i partner MSRA. Il formato file ASX č un formato file multimediale XML-based che viene processato da Windows Media Player. Un attacker potrebbe creare un file malformato ASX ed utilizzarlo per causare un heap-overrun del buffer, potenzialmente sfruttabile per eseguire codice da remoto. Il colosso sta analizzando anche altri vettori di attacco che permettono di raggiungere il codice vulnerabile


...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.




© 2000-2024 pc-facile.com