Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. XtremeHardware
  3. Notizie dal Web
  4. Microsoft ha riconosciuto una vulnerabilità per le DLL

Microsoft ha riconosciuto una vulnerabilità per le DLL

Pianificato Fissato Bloccato Spostato Notizie dal Web
1 Post 0 Autori 398 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • R Non in linea
    R Non in linea
    Redazione di XtremeHardwar
    scritto su ultima modifica di
    #1

    microsoft-in-tela.jpg

    Questa settimana Microsoft ha ammesso una falla di sicurezza in Windows che potrebbe consentire a un software dannoso opportunamente scritto di controllare un computer sfruttando una falla nel modo in cui vengono caricate le DLL . Mentre ci sono alcune soluzioni provvisorie , non esiste attualmente alcuna correzione finale per il problema.

    La vulnerabilità - riferita all'esecuzione di codice binario o al precaricamento delle DLL - deriva dal fatto che alcuni programmi non specificano il percorso qualificato per il collegamento esterno ad una libreria che hanno bisogno di usare. Un utente malintenzionato può sfruttare questa falla con codice maligno in una DLL che permette al sistema di essere controllato in remoto quando eseguita.

    Purtroppo il problema non si limita al software di Microsoft. Anche se l'azienda ha in precedenza dato delle linee guida su come gestire correttamente il problema, molti sviluppatori non hanno seguito il protocollo di sicurezza consigliato.

    Tra questi programmi si annoverano Windows Live Mail e Windows Movie Maker e le versioni Windows di uTorrent e Firefox 3,6 . Anche Powerpoint recentemente rilasciato da Microsoft del 2010 risulta essere vulnerabile.

    L'ultima versione di Apple iTunes è a rischio , ma un aggiornamento è stato rilasciato dopo che il problema è stato scoperto in quel software.

    Anche se il gigante del software ha ribadito il suo orientamento per gli sviluppatori , non c'è molto che gli utenti possono fare per proteggere i loro sistemi al di là di generali buone pratiche di sicurezza . L' azione migliore è semplicemente quella di aggiornare il software interessato appena vengono rilasciate correzioni.

    Tutti i dettagli sul exploit sono disponibili in Security Advisory Microsoft.

    Edoardo G. - Slime - XtremeHardware Staff

    readmore.gif

    1 Risposta Ultima Risposta
    0
    • R Non in linea
      R Non in linea
      Redazione di XtremeHardwar
      scritto su ultima modifica di
      #2

      microsoft-in-tela.jpg

      Questa settimana Microsoft ha ammesso una falla di sicurezza in Windows che potrebbe consentire a un software dannoso opportunamente scritto di controllare un computer sfruttando una falla nel modo in cui vengono caricate le DLL . Mentre ci sono alcune soluzioni provvisorie , non esiste attualmente alcuna correzione finale per il problema.

      La vulnerabilità - riferita all'esecuzione di codice binario o al precaricamento delle DLL - deriva dal fatto che alcuni programmi non specificano il percorso qualificato per il collegamento esterno ad una libreria che hanno bisogno di usare. Un utente malintenzionato può sfruttare questa falla con codice maligno in una DLL che permette al sistema di essere controllato in remoto quando eseguita.

      Purtroppo il problema non si limita al software di Microsoft. Anche se l'azienda ha in precedenza dato delle linee guida su come gestire correttamente il problema, molti sviluppatori non hanno seguito il protocollo di sicurezza consigliato.

      Tra questi programmi si annoverano Windows Live Mail e Windows Movie Maker e le versioni Windows di uTorrent e Firefox 3,6 . Anche Powerpoint recentemente rilasciato da Microsoft del 2010 risulta essere vulnerabile.

      L'ultima versione di Apple iTunes è a rischio , ma un aggiornamento è stato rilasciato dopo che il problema è stato scoperto in quel software.

      Anche se il gigante del software ha ribadito il suo orientamento per gli sviluppatori , non c'è molto che gli utenti possono fare per proteggere i loro sistemi al di là di generali buone pratiche di sicurezza . L' azione migliore è semplicemente quella di aggiornare il software interessato appena vengono rilasciate correzioni.

      Tutti i dettagli sul exploit sono disponibili in Security Advisory Microsoft.

      Edoardo G. - Slime - XtremeHardware Staff

      readmore.gif

      1 Risposta Ultima Risposta
      0

      Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.

      Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.

      Con il tuo contributo, questo post potrebbe essere ancora migliore 💗

      Registrati Accedi
      Rispondi
      • Risposta alla discussione
      Effettua l'accesso per rispondere
      • Da Vecchi a Nuovi
      • Da Nuovi a Vecchi
      • Più Voti


      • Accedi

      • Non hai un account? Registrati

      • Accedi o registrati per effettuare la ricerca.
      Powered by NodeBB Contributors
      • Primo post
        Ultimo post
      0
      • Categorie
      • Recenti
      • Tag
      • Popolare
      • Utenti
      • Gruppi