Grave bug nei sistemi Windows: tutte le versioni sono in pericolo

Dopo gli attacchi e la perdita di immagine subita da Internet Explorer e soprattutto mentre era impegnata a partorire una patch per il suo amato browser (di poco valore), un esperto di sicurezza di Google ha pubblicato dettagliatamente una gravissima vulnerabilità di .

Tavis Ormandy, scopritore della falla, spiega in articolo che il problema è legato alla DOS Virtual Machine, e può essere sfruttato per iniettare del codice direttamente nel kernel di , consentendo ad un ipotetico aggressore o ad un malware di prendere il controllo delle aree più “sensibili” e protette del sistema, e installare ad esempio key logger o rootkit.

Ormandy sostiene di aver segnalato il a nel giugno del 2009, tenendone nel frattempo segreti i dettagli: non avendo ricevuto nessuna risposta, nei giorni scorsi si è deciso a rendere il problema di pubblico dominio insieme ad un exploit dimostrativo.

L’exploit è stato testato con successo e funziona perfettamente su tutte le versioni di ad eccezione della 3.1.

In attesa che rilasci una patch, è possibile proteggersi disattivando MS-DOS e WOWEXEC come spiegato in questo articolo del supporto tecnico di .

Condividi

Leggi anche...

Lascia un Commento

Fai una donazione!

Se ti siamo stati utili, offrici un caffè, fai una donazione libera! Lavoriamo per voi

Tag 3D

Antivirus Apple applicazioni AppStore Attualità Cellulari Distro Download Facebook Firefox Giochi Google Hacking Hardware internet iPad iphone ipod Laptop Linux Microsoft news Nokia Notizie novità open source recensione rumors siti Siti e Servizi web social network Software tablet Telefoni Telefonia Twitter Ubuntu USB utility VideoGames Web webmaster windows Windows 7 Windows Vista 7House (2)
Acer (12)
AlienWare (5)
Antivirus (27)
Apple (251)
Asus (10)
Attualità (624)
Blog in Mano (104)
Browser (57)
Cellulari (99)
CellularMagazine (25)
Chrome OS (2)
Clikkiamo (13)
Cms (6)
CreativeBubbles (1)
Dario-Cavedon (24)
Editoriale (77)
eMule (3)
Facebook (86)
Firefox (31)
Fotocamera (2)
Giochi (54)
Google (67)
Grafica (27)
Guadagnare (28)
Hacking (57)
Hardware (153)
HP (4)
IE (1)
IM Client (33)
InfoBloggando (24)
iPad (58)
iPhone (125)
IPod (51)
Laptop (32)
Linux (134)
Mac (19)
Mac OS X (29)
MacBook (9)
Masterizzazione (2)
Microsoft (113)
MMORPG (6)
MSN Messenger (29)
Netbook (15)
new del web (177)
Nokia (21)
Notizie Esterne (497)
Office (15)
open source (77)
P2P (9)
Programmazione (11)
Programmi (87)
Programmi Utili (89)
PS2 (4)
PS3 (10)
PSP (1)
Public Relation (36)
Rumors (83)
Sblogghiamo (6)
Scheda Video (6)
Skype (2)
Smartphone (59)
Social Network (29)
Software (247)
Symbian (6)
Tecno Gadget (96)
TecnoScoop (46)
Temi (1)
Tentativi (25)
Toshiba (4)
TouchPhone (55)
Twitter (25)
Ubuntu (67)
utility (162)
VideoGames (66)
Warrock (1)
Web (360)
Web-Magazine (26)
webmaster (47)
windows (117)
World of Warcraft (2)
Xbox360 (18)
Yahoo (16)
YouTube (5)

WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.

Facebook
TechnoZone.it su Facebook
Login

A Tutto Gasss
-->