Microsoft zero-day vulnerability

BOBBYS

Membro dello Staff
Moderatore
Registrato
4 Luglio 2011
Messaggi
16.535
che cosa si puo' concretamente fare? per prottegere dalla ennesima falla zero day? grazie della risposta.
 
Allora non ti riguarda. Vale solo per vista e server 2008. Leggi sotto.
 
Allora non ti riguarda. Vale solo per vista e server 2008. Leggi sotto.

scusami sei sicuro xche' io ho letto in dettagli e nn dice che vale solo per vista e server 2008, ti scrivo quello che c'e' in dettagli: se mi rispondi grazie mille.

La falla è stata individuata nel Microsoft Graphics Component incluso in Windows (tutte le versioni da XP a 7, sostiene McAfee, mentre Microsft restringe il campo), Office (2003, 2007, 2010) e Lync, e più precisamente all'interno del codice deputato alla visualizzazione delle immagini in formato TIFF: opportunamente camuffato all'interno di un file grafico infetto, il codice malevolo è in grado di dirottare le routine del software di Redmond per mandare in esecuzione le proprie routine - per di più con gli stessi privilegi di accesso dell'account utente attualmente connesso al sistema.
 
scusami sei sicuro xche' io ho letto in dettagli e nn dice che vale solo per vista e server 2008, ti scrivo quello che c'e' in dettagli: se mi rispondi grazie mille.

La falla è stata individuata nel Microsoft Graphics Component incluso in Windows (tutte le versioni da XP a 7, sostiene McAfee, mentre Microsft restringe il campo), Office (2003, 2007, 2010) e Lync, e più precisamente all'interno del codice deputato alla visualizzazione delle immagini in formato TIFF: opportunamente camuffato all'interno di un file grafico infetto, il codice malevolo è in grado di dirottare le routine del software di Redmond per mandare in esecuzione le proprie routine - per di più con gli stessi privilegi di accesso dell'account utente attualmente connesso al sistema.
Secondo link di bobbys, ossia il bollettino ufficiale di Microsoft che riporta:

Codice:
Affected Software 




Windows Operating System


Windows Vista Service Pack 2 
Windows Vista x64 Edition Service Pack 2 
Windows Server 2008 for 32-bit Systems Service Pack 2 
Windows Server 2008 for x64-based Systems Service Pack 2 
Windows Server 2008 for Itanium-based Systems Service Pack 2 
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) 
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) 


Microsoft Office Suites and Software


Microsoft Office 2003 Service Pack 3 
Microsoft Office 2007 Service Pack 3 
Microsoft Office 2010 Service Pack 1 (32-bit editions) 
Microsoft Office 2010 Service Pack 2 (32-bit editions) 
Microsoft Office 2010 Service Pack 1 (64-bit editions) 
Microsoft Office 2010 Service Pack 2 (64-bit editions) 
Microsoft Office Compatibility Pack Service Pack 3 


Microsoft Communication Platforms and Software


Microsoft Lync 2010 (32-bit) 
Microsoft Lync 2010 (64-bit) 
Microsoft Lync 2010 Attendee 
Microsoft Lync 2013 (32-bit) 
Microsoft Lync Basic 2013 (32-bit) 
Microsoft Lync 2013 (64-bit) 
Microsoft Lync Basic 2013 (64-bit)
 
Indietro
Alto Basso