Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'
Crea PDF

Il rischio e’ nel…cursore

Pubblicità

Una importante patch di sicurezza è stata rilasciata da Microsoft per gli utenti di Windows 2000, Windows XP, Windows Server 2003, Windows Vista.

La patch elimina una serie di vulnerabilità, alcune delle quali definite critiche.
Sfruttando la più grave di queste falle, un utente malintenzionato può assumere il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account.

Tale vulnerabilità è legata all'esecuzione di codice in modalità remota nel modo in cui vengono gestiti i formati dei puntatori (cursori), dei puntatori animati e delle icone.
Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file puntatore o icona dannoso in grado di consentire l'esecuzione di codice in modalità remota se un utente visita un sito Web dannoso o visualizza un messaggio e-mail appositamente predisposto.

Informazioni sulle vulnerabilità e i link alle relative patch sono disponibili nel bollettino di sicurezza MS07-017.

Pubblicità

 

Creative Commons License
Questo articolo è pubblicato sotto una Licenza Creative Commons.

Banca Dati di PuntoSicuro


Altri articoli sullo stesso argomento:


Forum di PuntoSicuro Entra

FORUM di PuntoSicuro

Quesiti o discussioni? Proponili nel FORUM!

 

REDAZIONE DI PUNTOSICURO

  • Direttore: Luigi Meroni

  • Redazione: Federica Gozzini e Tiziano Menduto

CONTATTI

PUNTOSICURO È UN SERVIZIO

SEGUICI SUI SOCIAL

PuntoSicuro è la testata giornalistica di Mega Italia Media. Registrazione presso il Tribunale di Brescia, n. 56/2000 del 14.11.2000 - Iscrizione al Registro degli operatori della comunicazione n. 16562. ISSN 2612-2804. È la rivista ufficiale Aifos - Associazione Italiana Formatori della Sicurezza sul Lavoro, è sito segnalato dal servizio di documentazione INAIL come fonte di informazioni di particolare interesse/attualità, è media partner della Agenzia Europea per la salute e sicurezza nei luoghi di lavoro EU-OSHA per le campagne di sensibilizzazione su salute e sicurezza.
I contenuti degli articoli possono contenere pareri personali degli autori. Non si risponde per interpretazioni che dovessero risultare inesatte o erronee.
I documenti della Banca dati di PuntoSicuro non possono essere considerati testi ufficiali: una norma con valore di legge può essere ricavata solo da fonti ufficiali (es. Gazzetta Ufficiale). Per informazioni su copyright e modalità di consultazione: Condizioni di abbonamento.
I prodotti e i servizi pubblicitari sono commercializzati da Punto Sicuro con queste Condizioni di vendita.

Mega Italia Media S.p.A. | Via Roncadelle, 70A - 25030 Castel Mella (BS) - Italia
Tel. (+39) 030.2650661 | E-Mail: info@megaitaliamedia.it | PEC: megaitaliamedia@legalmail.it
C.F./P.Iva 03556360174 | Numero REA BS-418630 | Capitale Sociale € 500.000 | Codice destinatario SUBM70N | Codice PEPPOL 0211:IT03556360174