SA951306: falla "EoP" in Windows
Microsoft ha pubblicato il nuovo Security Advisory 951306 che include informazioni relative a nuove segnalazioni pubbliche di una vulnerabilità in Microsoft Windows che permette attacchi di "privilege escalation" al LocalSystem da parte di un utente autenticato.
Dall'analisi della problematica risulta che la vulnerabilità affligge tutte le versioni attualmente supportate di Windows tranne Windows 2000 SP4 (Windows XP, Windows Server 2003, Windows Vista, e Windows Server 2008).
L'advisory è particolarmente rivolto a tutti i clienti che permettono l'esecuzione di codice user-provided in contesto autenticato, come nell'ambito di Internet Information Services (IIS) e SQL Server. Il rischio derivante da questa falla potrebbe interessare maggiormente i provider di hosting.
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
Dall'analisi della problematica risulta che la vulnerabilità affligge tutte le versioni attualmente supportate di Windows tranne Windows 2000 SP4 (Windows XP, Windows Server 2003, Windows Vista, e Windows Server 2008).
L'advisory è particolarmente rivolto a tutti i clienti che permettono l'esecuzione di codice user-provided in contesto autenticato, come nell'ambito di Internet Information Services (IIS) e SQL Server. Il rischio derivante da questa falla potrebbe interessare maggiormente i provider di hosting.
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
News correlate:
- [09/07/08] Il bollettino Microsoft di luglio: 4 aggiornamenti
- [02/04/07] Falla ed Exploit Windows .ANI
- [15/07/06] 2 falle in Excel ancora «scoperte»
- [04/04/06] Falla IE: Nuovo Exploit Pubblico
- [16/06/05] Microsoft corregge tre falle critiche
Bugs/Patches:
dany
[868 visite
dal 19 Aprile 08 @ 07:30 am]
News precedente
Mozilla aggiorna Firefox e ritarda Thunderbird
News successiva 
Soul Calibur IV datato anche in Europa
Invia a un amico
Stampa
Tienimi aggiornato
RSS News [Bugs/Patches]

