SA951306: falla "EoP" in Windows

Bugs/Patches
Microsoft ha pubblicato il nuovo Security Advisory 951306 che include informazioni relative a nuove segnalazioni pubbliche di una vulnerabilità in Microsoft Windows che permette attacchi di "privilege escalation" al LocalSystem da parte di un utente autenticato.

Dall'analisi della problematica risulta che la vulnerabilità affligge tutte le versioni attualmente supportate di Windows tranne Windows 2000 SP4 (Windows XP, Windows Server 2003, Windows Vista, e Windows Server 2008).

L'advisory è particolarmente rivolto a tutti i clienti che permettono l'esecuzione di codice user-provided in contesto autenticato, come nell'ambito di Internet Information Services (IIS) e SQL Server. Il rischio derivante da questa falla potrebbe interessare maggiormente i provider di hosting.


...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.



Bugs/Patches: dany [868 visite dal 19 Aprile 08 @ 07:30 am]

Invia a un amico Invia a un amico   Stampa Stampa   Iscrivimi alla newsletter Tienimi aggiornato   RSS News [Bugs/Patches]


Lascia un commento

Insulti, volgarità e commenti ritenuti privi di valore verranno modificati e/o cancellati.
Nome:

Commento:Il commento è stato inserito correttamente.
Conferma visiva:

Inserisci le 2 lettere che vedi nell'immagine.

Login | Iscriviti

Username:

Password: