Vulnerabilita’ nell’API del motore di sintesi vocale Microsoft

Inserito da 12 giugno, 2008

Si tratta di :Exploits,Sicurezza

Descrizione del problema

Questo aggiornamento per protezione risolve una vulnerabilita’
nell’API del motore di sintesi vocale .

Nel file sapi.dll dei componenti di sintesi vocale esiste una
vulnerabilita’ che puo’ consentire l’esecuzione di in
modalita’ remota. Un malintenzionato potrebbe sfruttare la
vulnerabilita’ creando una pagina appositamente predisposta. Se
un utente visualizza la pagina Web, la vulnerabilita’ potrebbe
consentire l’esecuzione di codice in modalita’ remota. L’utente deve
aver attivato la funzionalita’ di riconoscimento vocale in Windows.

Questo aggiornamento include inoltre un kill bit per il software
prodotto da BackWeb.

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Tweet This!

Commenti

Non ci sono commenti.


Inserisci un Commento

(richiesto)

(richiesta)