.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Nuovi codici per sfruttare bug Microsoft

Massimo Rabbi | 26 July 2006 | 10:19

Alcune aziende di security hanno segnalato l’esistenza di due nuovi exploits rilasciate per due diverse vulnerabilità già patchate da Microsoft di recente.
Sia il French Security Incident Response Team che Symantec hanno lanciato l’allarme in differenti advisories comparsi nella giornata di lunedi’.

Il primo problema riguarda il Windows DHCP Client: l’exploit potrebbe infatti portare ad un pericoloso controllo del sistema da parte dell’attaccante.
Il secondo sfrutta un buco nel componente Windows conosciuto come “mailslot”: l’exploit sarebbe infatti presente in una nuova variante in grado di bypassare la patch precedentemente applicata.

Microsoft sta investigando circa quest’ultima falla e ha affermato che in caso si rendesse necessario rilascierà un aggiornamento per la patch.
Fortunatamente finora Microsoft non ha ricevuto alcuna segnalazione riguardo attacchi portati a segno sfruttando queste falle.

Le vulnerabilità verranno fixate l’8 agosto nell’ambito dell’ormai classico “Patch Tuesday” mensile.
Per i problemi corretti dalle patch di luglio circolano abbondantemente in rete i codici di exploit che sfruttano i bug: questo testimonia quanto importante sia quindi avere applicato le patch.

Categorie
Microsoft, Sicurezza, Sistemi operativi, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Wireshark 0.99.2 Rilasciato Firefox 1.5.0.5 »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • catalogo pmi
  • web marketing

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (40)
  • Libri e Riviste (1)
  • Microsoft (103)
  • Mondo WWW (131)
  • Musica (2)
  • Networking (42)
  • News dal blog (23)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (19)
  • Riflessioni e considerazioni (43)
  • Sicurezza (197)
  • Sistemi operativi (78)
  • Software (247)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (46)

Spam Blocked

35,220 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox