pc-facile.com
http://www.pc-facile.com/news/sa951306_falla_eop_windows/57562.htm



SA951306: falla "EoP" in Windows

Bugs/Patches: dany 19 Aprile 08 @ 06:30 am


Microsoft ha pubblicato il nuovo Security Advisory 951306 che include informazioni relative a nuove segnalazioni pubbliche di una vulnerabilitą in Microsoft Windows che permette attacchi di "privilege escalation" al LocalSystem da parte di un utente autenticato.

Dall'analisi della problematica risulta che la vulnerabilitą affligge tutte le versioni attualmente supportate di Windows tranne Windows 2000 SP4 (Windows XP, Windows Server 2003, Windows Vista, e Windows Server 2008).

L'advisory č particolarmente rivolto a tutti i clienti che permettono l'esecuzione di codice user-provided in contesto autenticato, come nell'ambito di Internet Information Services (IIS) e SQL Server. Il rischio derivante da questa falla potrebbe interessare maggiormente i provider di hosting.


...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.




© 2000-2024 pc-facile.com