pc-facile.com
http://www.pc-facile.com/news/trojan_sfrutta_falla_uri_windowspdf/53507.htm



Trojan sfrutta falla URI in Windows/PDF

Security: dany 25 Ottobre 07 @ 13:00 pm


Trojan sfrutta falla URI in Windows/PDF

In rete č stata segnalata la diffusione di un codice exploit nocivo PDF che sfrutta la falla nella gestione URI presente in Windows XP e Windows Server 2003 in presenza di Internet Explorer 7.

Bisogna tuttavia ricordare che il problema di sicurezza č direttamente legato ad un problema recentemente confermato da Microsoft "a monte" in Windows XP SP2 e Windows 2003 SP1/SP2 in presenza di Internet Explorer 7. La vulnerabilitą č causata da una non adeguata verifica degli URI in questa specifica configurazione, sfruttabile per eseguire comandi con codice arbitrario tramite URL create appositamente.

A poche ore dal rilascio da parte di Adobe di un patch per Adobe Reader e Acrobat (versione 8.1.1), in grado di proteggere gli utenti dai tentativi di attacco a questa falla tramite PDF, un codice malware Trojan č segnalato in diffusione in rete; lo hanno confermato le aziende di sicurezza Symantec, McAfee e Internet Storm Center.


...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.




© 2000-2024 pc-facile.com