Visualizzazione post con etichetta vulnerabilità. Mostra tutti i post
Visualizzazione post con etichetta vulnerabilità. Mostra tutti i post

lunedì 27 dicembre 2010

Microsoft conferma vulnerabilità in internet explorer

La Microsoft ha confermato che tutte le versioni di internet explorer presentano una vulnerabilità che potrebbe essere utilizzata dagli hacker per colpire i computer ma non hanno intenzione, per ora, di rilasciare patch urgenti e poiché, l'aggiornamento dei browser avviene ogni due mesi, molto probabilmente solo a febbraio uscirà una correzione della vulnerabilità.

Nell'avviso 2488013, la Microsoft avverte che nel corso di funzioni CSS di internet explorer, la memoria possa essere usata da hacker, utilizzando una pagina web, predisposta per ottenere l'esecuzione di codice in modalità remota.

La Microsoft ha confermato, dunque, quanto dichiarato dalla ditta di sicurezza francese Vupen, evidenziò un problema nel motore HTML di Internet explorer. Secondo i ricercatori, tale vulnerabilità permette di utilizzare il tool di penetrazione Metasploit, che come aveva, già indicato McAfee, inibisce alcuni sistemi di difesa Windows, tipo l'ASLR (Address Space Layout Randomization) e il DEP (Data Execution Prevention),progettati per ostacolare la maggior parte degli attacchi.

Microsoft ha invitato gli utenti a utilizzare l' Enhanced Experience Mitigation Toolkit (EMET), un ' utilità che serve a rafforzare le difese di IE. EMET 2.0 è disponibile per il download gratuito dal sito Microsoft ed era stato già consigliato nel caso di una vulnerabilità che riguardava Adobe Reader e permette di attivare manualmente l'ASLR ed il DEP per applicazioni specifiche.

In ogni caso, nel bollettino è anche detto che la funzione “protected mode” presente in Vista ed in Windows 7, mette gli utenti al sicuro da attacchi di questo tipo, perchè il sistema chiede agli utenti prima di istallare componenti.

Altri browser, come Chrome, Firefox e Safari non sembrano essere affetti dallo stesso problema.

mercoledì 25 agosto 2010

Le Dll di Windows a forte rischio attacco

Secondo una società di sicurezza , il sistema di gestione delle Dll ossia della libreria a collegamento dinamico, in Windows, presenta un difetto e questo influisce su moltissime applicazioni esponendole ad attacchi. La Microsoft, ha detto che  il difetto non è nuovo ma presenta un nuovo vettore di attacco remoto e il codice può essere ricevuto tramite una condivisione di rete e non soltanto su sistema locale.


Ora in base ai ricercatori, risulterebbero vulnerabili Itunes, Windows live Mail, Movie Maker,Powerpoint 2010, Office 2007 ed anche Firefox 3,6.8 e uTorrent ma la lista è molto lunga e secondo alcuni sarebbe vulnerabile anche la rubrica di Windows, in Windows Xp.


HD Moore è il ricercatore statunitense che ha dato il via alla cosa, la settimana scorsa quando ha annunciato di aver trovato 40 applicazioni di Windows vulnerabili, ha pubblicato uno strumento di auditing che altri utenti possono utilizzare per rilevare il software vulnerabile.


Il problema, sembra oltretutto irrisolvibile, in quanto Windows dovrebbe cambiare completamente il sistema con cui carica le dll ma questo poi comporterebbe che molte applicazioni potrebbero non funzionare. Conviene comunque che l'utente, soprattutto in reti condivise, stia molto attento a cliccare sui link, che lo potrebbero portare su un sito infetto, dove comunque dovrebbe aprire un file e svolgere altre azioni, ossia viene richiesta l'interazione significativa di chi è al computer, altrimenti il malware non si prende navigando semplicemente su un sito web.


Comunque Jerry Bryant, della Microsoft, consiglia di leggere attentamente quanto scritto nel Security Advisory "2269637" e seguirne le indicazioni.

domenica 22 agosto 2010

Google patcha Chrome e paga 10.000 dollari ai ricercatori

Google, giovedì ha patchato dieci vulnerabilità ma non ha assegnato la nuova maxi ricompensa di 3133 dollari, ai ricercatori che hanno segnalato le vulnerabilità, che nel complesso, comunque hanno guadagnato 10.000 dollari.



L'aggiornamento di sicurezza 5.0.375.125 di Chrome, risolveva due vulnerabilità considerate critiche, sette importanti e altre medie.


Google come al solito mostra il massimo riserbo sulle vulnerabilità per far sì che mali intenzionati non vengano a conoscenza di informazioni importanti. In ogni caso nelle dieci vulnerabilità ce ne dovevano essere due che potevano essere sfruttate da file dannosi, inclusi i file immagine SVG o file di tipo MIME. Altri potevano essere usati per falsificare il contenuto nella barra degli indirizzi o rivelare una password. Inoltre Google avrebbe aggiunto anche un work-around, ossia un fix temporaneo per bug nel codice non Google. Ad esempio potrebbe essere stato aggiunto per mitigare un bug nel kernel Windows. Quest'anno la Microsoft ha già patchato tre bug nel Kernel.


In ogni caso l'update di sicurezza di Crome verrà ricevuto automaticamente dagli utenti con versione stabile, gli altri potranno scaricarla dalla home page di Chrome.

giovedì 15 luglio 2010

Firefox, messe in block-list due add-on pericolose per la sicurezza

In un articolo del blog Mozilla-add-ons vengono avvertiti gli utenti del pericolo rappresentato per la loro sicurezza da due add-ons, una maligna ed un 'altra che presenta una grave vulnerabilità.



La prima si chiama Mozilla Sniffer ed era stata aggiunta il 6 giugno e scaricata, 1800 volte e intercetta le password di accesso a qualsiasi sito web e le invia ad una postazione remota.


L'add-on il 12 luglio è stato messo in block.list comunque è consigliabile, per chi lo avesse istallato cambiare le password.


Per quello che invece riguarda la seconda una vulnerabilità di sicurezza è stata scoperta nella versione 3.01 dell'estensione CoolPreview e può essere attivata tramite un collegamento ipertestuale appositamente predisposto e permette allo script malevolo di avere il controllo del computer.


Attualmente circa 177.000 utenti hanno istallata questa versione vulnerabile e dovrebbero al più presto provvedere all'aggiornamento ed in ogni caso la versione vulnerabile sarà presto messa in blocklist.

venerdì 9 luglio 2010

Microsoft, nuove patch per Windows ed Office

Giovedi, la Microsoft ha annunciato che verranno rilasciate quattro patch riguardanti la sicurezza, martedi prossimo che risolveranno delle vulnerabilità in Windows ed Office.



Le quattro patch risolvono cinque vulnerabilità, compresa quella relativa alla guida in linea e supporto tecnico, il cui bug era stato scoperto e rivelato da un ricercatore di Google lo scorso mese.


Uno sviluppatore Microsoft ha infatto detto che prevedevano di correggere questa importante vulnerabilità nell'aggiornamento di sicurezza d'agosto ma hanno preferito intervenire subito, per non esporre gli utenti di Windows Xp ad attacchi e poiché la patch riguardava solo gli utenti di Windows XP e 2000 hanno potuto produrla in breve tempo.


Fra gli aggiornamenti è considerato critico quello per Windows Xp .e basso quello per Windows server 2003 mentre l'altro riguarda solo la versione a 64 bit di Windows 7.


Per Office, invece, è considerato critico l'aggiornamento relativo al data.base di Access per le versioni del prodotto 2003 e 2007, mentre l'altro aggiornamento per Outlook 2002, 2003 2 2007 è considerato importante.