Archive for marzo, 2008
Alert GCSA-08025 – MS08-016 Vulnerabilita’ in Microsoft Office
Si tratta di :Sicurezza
Descrizione del problema
Sono state individuate due vulnerabilita’ in Office che potrebbero
generare errori di corruzione della memoria durante l’elaborazione
di documenti malevoli creati ad hoc. Un agressore puo’ sfruttarle
inducendo l’utente ad aprire file artefatti.
Alert GCSA-08024 – MS08-015 Vulnerabilita’ in Microsoft Outlook
Si tratta di :Sicurezza
Descrizione del problema
E’ stata individuata una vulnerabilita’ in Outlook dovuta ad una
errata validazione di certi URI ‘mailto’ costruiti ad hoc, e passati
attraverso il browser durante la navigazione su un sito malevolo.
Questa vulnerabilita non e’ sfruttabile semplicemente visualizzando
una email nel riquadro di anteprima.
Alert GCSA-08023 – MS08-014 Vulnerabilita’ in Microsoft Excel (949029)
Si tratta di :Sicurezza
Descrizione del problema
Sono stati individuati vari bug in Excel che potrebbero causare
errori di corruzione della memoria durante l’elaborazione di
documenti contenenti dati malformati (per esempio Style Record,
Formule, Rich Text, o Macro). Un agressore puo’ sfruttarli
inducendo l’utente ad aprire file artefatti.
Alert GCSA-08022 – Vulnerabilita’ nei prodotti Sun Java
Si tratta di :Sicurezza
Descrizione del problema
Sono state riscontrate vulnerabilita’ multiple presenti nei prodotti
Java di Sun che potrebbero consentire ad attaccanti remoti di ottenere
il controllo completo di un sistema.
Tali vulnerabilita’ sono causate da errori non specificati nel gestire
certi dati o applet e possono essere sfruttate da siti web
malintenzionati per bypassare controlli di sicurezza, per provocare la
disseminazione di dati sensibili e l’esecuzione di codice arbitrario,
inducendo l’utente a visitare pagine web appositamente predisposte.

















