ITALIA SW
in News di Francesco 0
Default Image

Vulnerabilità nelle librerie DirectShow ActiveX, a rischio Windows XP

Microsoft conferma l’esistenza di una grave vulnerabilità nelle librerie DirectShow ActiveX. Tale vulnerabilità consente un exploit, un sito web compromesso potrebbe eseguire codice da remoto sul nostro PC. Tale problema [...]

Microsoft conferma l’esistenza di una grave vulnerabilità nelle librerie DirectShow ActiveX. Tale vulnerabilità consente un exploit, un sito web compromesso potrebbe eseguire codice da remoto sul nostro PC.

Tale problema di sicurezza è stato indivduato inizialmente in divers domini gov.cn e edu.cn ma si è presto allargato in diversi altri stati a macchia d’olio. La vulnerabilità è descritta da Secunia come Altamente Pericolosa, una descrizione degli esperti di sicurezza è fornita all’indirizzo http://secunia.com/advisories/35683/

Il tipo di attacco viene messo a punto da siti compromessi che reindirizzano ad un secondo url (simil proxy) che reinvia ad un sito contenente l’Exploit-MSDirectShow.b (0-day), Exploit-XMLhttp.d, Exploit-RealPlay.a, S/Exploit-BBar e Exploit-MS06-014. Questi tipi di attacchi vengono definiti “drive-by”, inducono il browser a scaricare malware in automatico.

I prodotti interessati sono Windows XP Home e Pro, Windows Server 2003 e Windows Storage Server 2003. Microsoft è conscia del problema ed ha rilasciato la seguente dichiarazione:

Microsoft has released Security Advisory 972890 to alert users about a vulnerability in Microsoft Video ActiveX Control. Exploitation of this vulnerability may allow an attacker to execute arbitrary code. The advisory also indicates that Microsoft is aware of attacks attempting to exploit the vulnerability.

Esiste una soluzione momentanea al problema qui descritto ed è offerto da Microsoft. Se avete uno dei sistemi operativi precedentemente citati dirigetevi all’indirizzo http://support.microsoft.com/kb/972890

Una volta che siete giunti su Microsoft Fx It scaricate la patch cliccando sopra il link “risolvere il problema “. Conclusa l’installazione della patch riavviate il PC.

Potresti leggere anche (articoli correlati):

  • Default Image
    Protector Plus – Scanner Vulnerabilità Windows

    Installare Windows è solo che il primo passo. Ulteriori azioni da compiere regolarmente sono un Defrag (diventa superfluo a partire da Windows Vista, il defrag avviene in automatico ogni tot. tempo), pulizia files (Start -  Tutti i programmi – Accessori – ...

  • Default Image
    Vulnerabilità critica in Adobe 9, ecco la soluzione

    Ancora una volta si segnala un problema al noto software Adobe. Tale problema coinvolge sia la versione FREE e Pro. E’ stata scoperta una vulnerabilità critica che potrebbe permettere ad un attacker l’esecuzione di codice arbitrario sul PC Utente dopo averlo &# ...

  • Default Image
    E' il caso di continuare ad utilizzare Adobe Reader ?

    Adobe Reader è sicuramente un prodotto comodo, semplice, facile da usare che nasconde un segreto, è sempre più oggetto di exploit. Cosa significa ? Un exploit è è un termine usato in informatica per identificare un codice che, sfruttando un bug ...

  • Default Image
    La Germania consiglia di non utilizzare (momentaneamente) Internet Explorer

    Ancora problemi per Internet Explorer. La Germania sconsiglia momentaneamente l’uso di Internet Explorer, cusa una falla “0 Day”. Ancora pubblicità negativa per Internet Explorer. Il Federal Office for Security in Information Technology (Germania) ha espresso ...

  • logo sicurezza pc
    Bug dei collegamenti : Sophos fornisce il FIX

    E’ uno dei peggiori BUG di Windows. La “falla dei collegamenti” interessa Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2, sono tutti sistemi operativi a rischio. Un ipotetico aggressore potrebbe eseguire & ...

Lascia un Commento