Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'
Il rischio e’ nel…cursore
Pubblicità
Una importante patch di sicurezza è stata rilasciata da Microsoft per gli utenti di Windows 2000, Windows XP, Windows Server 2003, Windows Vista.
La patch elimina una serie di vulnerabilità, alcune delle quali definite critiche.
Sfruttando la più grave di queste falle, un utente malintenzionato può assumere il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account.
Tale vulnerabilità è legata all'esecuzione di codice in modalità remota nel modo in cui vengono gestiti i formati dei puntatori (cursori), dei puntatori animati e delle icone.
Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file puntatore o icona dannoso in grado di consentire l'esecuzione di codice in modalità remota se un utente visita un sito Web dannoso o visualizza un messaggio e-mail appositamente predisposto.
Informazioni sulle vulnerabilità e i link alle relative patch sono disponibili nel bollettino di sicurezza MS07-017.
Una importante patch di sicurezza è stata rilasciata da Microsoft per gli utenti di Windows 2000, Windows XP, Windows Server 2003, Windows Vista.
La patch elimina una serie di vulnerabilità, alcune delle quali definite critiche.
Sfruttando la più grave di queste falle, un utente malintenzionato può assumere il controllo completo del sistema interessato, riuscendo quindi a installare programmi e visualizzare, modificare o eliminare dati oppure creare nuovi account.
Tale vulnerabilità è legata all'esecuzione di codice in modalità remota nel modo in cui vengono gestiti i formati dei puntatori (cursori), dei puntatori animati e delle icone.
Un utente malintenzionato potrebbe sfruttare la vulnerabilità creando un file puntatore o icona dannoso in grado di consentire l'esecuzione di codice in modalità remota se un utente visita un sito Web dannoso o visualizza un messaggio e-mail appositamente predisposto.
Informazioni sulle vulnerabilità e i link alle relative patch sono disponibili nel bollettino di sicurezza MS07-017.
Pubblicità
Questo articolo è pubblicato sotto una Licenza Creative Commons.