Alert GCSA-08027 – Vulnerabilita’ multiple in MIT Kerberos

Inserito da 21 marzo, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Sono state individuate alcune vulnerabilita’ in che
potrebbero consentire ad un aggressore remoto di entrare in possesso
di informazioni sensibili, causare un denial-of-service o prendere
il completo controllo di un sistema vulnerabile.

prima vulnerabilita’ e’ causata da un errore nella gestione delle
richieste krb4 da parte del KDC server () che
puo’ portare al crash del sistema, dare accesso ad informazioni
sensibili (comprese le chivi segrete) ed esecuzione di
arbitrario.

La seconda vulnerabilita’ e’ causata da un errore presente nel KDC
server nel momento in cui manda risposta a richieste krb4. Tale
vulnerabilita’ puo’ essere sfruttata per accedere a dati sensibili
presenti nello della memoria attraverso richieste krb4
appositamente predisposte.

La terza vulnerabilita’ e’ causata da un errore di corruzione della
memoria nelle librerie RPC durante la gestione di un grande numero
di file descriptor aperti, e puo’ portare alla corruzione del
database e all’

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08020 – MS08-013 Vulnerabilita’ in Microsoft Office

Inserito da 14 febbraio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Questo aggiornamento risolve una vulnerabilita’ di tipo
‘memory corruptin execution jump’ presente in .
Tale bug potrebbe consentire l’esecuzione di da
se un apre un documento Office contenente un
‘embedded malformed object’.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08019 – MS08-012 Vulnerabilita’ in Microsoft Office

Inserito da 14 febbraio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Questo aggiornamento risolve due vulnerabilita’ relative a
. Queste vulnerabilita’ possono
consentire l’esecuzione di da se un
apre un file Publisher (.pub) artefatto.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08018 – MS08-011 Vulnerabilita’ nel Microsoft Works File

Inserito da 14 febbraio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Questo aggiornamento risolve vulnerabilita’ relative al
Works File Converter. Queste vulnerabilita’ possono
consentire l’esecuzione di da se un
apre un file Works (.wps) malevolo, creato allo scopo.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08017 – MS08-010 Aggiornamento Cumulativo per Internet

Inserito da 13 febbraio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Questo aggiornamento critico risolve quattro vulnerabilita’
relative . piu’ di queste consente
l’esecuzione di da remoto se l’utente visita pagine
malevole.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08014 – MS08-007 Vulnerabilita’ in WebDAV Mini-Redirector

Inserito da 13 febbraio, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Esiste una vulnerabilita’ di tipo heap-based buffer overflow in
WebDAV ( Distributed Authoring and Versioning) Mini-Redirector,
conosciuto anche come Web Client service, dovuta al modo in cui
vengono gestite le risposte. Un aggressore potrebbe riuscire
ad eseguire da arbitrario o far bloccare il sistema
creando messaggi di risposta WebDAV artefatti, ad esempio quando
si visita un web malevolo.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,