News      
Ultima visita il 24 maggio 2012 alle 21:02:21  
Pagine visitate: 69803729
Cerca nel sito in
Home » News » Internet e Tecnologia » Google trova vulnerabilità in Windows XP helpctr.exe
Google trova vulnerabilità in Windows XP helpctr.exe

Google trova vulnerabilità in Windows XP helpctr.exe 2 anni fa

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Nessuna valutazione! Dai tu la prima.

Letto : 843 | Inserisci un commento | Riferimento : punto-informatico.it
Una vulnerabilità potenzialmente grave è stata scoperta da un ricercatore di BigG nelle funzioni di Help del vecchio OS di Microsoft. Pubblicato anche un exploit e un fix non ufficiale. Irritazione a Redmond. Un ricercatore di sicurezza che lavora per Google ha identificato una vulnerabilità potenzialmente grave nel componente Windows Help and Support Center (Guida in linea e supporto tecnico, helpctr.exe) di Windows XP e Windows Server 2003. Più nel dettaglio, il problema è legato ad un bug di tipo cross-site scripting nella gestione degli URI (Universal Resource Identifier) hcp://: questa debolezza potrebbe essere sfruttata da un malintenzionato per aggirare i controlli di sicurezza di helpctr.exe e, per mezzo di un link maligno, eseguire uno script o un programma con gli stessi privilegi dell'utente.
Microsoft ha confermato l'esistenza della falla nell'advisory 2219475, dove precisa di non essere a conoscenza di attacchi in atto. Ma potrebbe essere solo questione di tempo: Tavis Ormandy, lo scopritore della falla, ha infatti divulgato tutti i dettagli del bug, compreso il codice di un exploit dimostrativo. Il ricercatore britannico ha corredato il proprio advisory di un fix temporaneo, ma come spiegato da Microsoft, e come poi ammesso dallo stesso Ormandy, questo workaround manca di risolvere il problema all'origine: di conseguenza può essere facilmente bypassato.

In attesa che venga rilasciata una patch ufficiale, Microsoft suggerisce ai propri utenti di applicare il workaround descritto nel suo advisory e in questo post: il suo scopo è quello di disattivare il protocol handler hcp:// così che i link di questo tipo non vengano più gestiti dal sistema. Così facendo, avverte BigM, si compromette però la funzionalità dell'Help di Windows.

Microsoft ha spiegato che l'exploit proof-of-concept scritto da Ormandy funziona esclusivamente con Windows XP, mentre è inefficace con Windows Server 2003: al momento l'azienda sostiene di non essere ancora riuscita a trovare un modo per sfruttare con successo la falla sotto questo sistema operativo.

Microsoft ha criticato Ormandy per averle segnalato il problema con soli cinque giorni di anticipo rispetto alla sua divulgazione pubblica. Il gigante di Redmond ha poi aggiunto che il fix non ufficiale rilasciato dal ricercatore di Google può fornire agli utenti un falso senso di sicurezza, aggravando la situazione. "(...) Lascio a voi commentare come si possa giudicare l'operato di Google al riguardo" ha chiosato Feliciano Intini, responsabile dei programmi di sicurezza e privacy di Microsoft Italia, in questo post.

Per altri approfondimenti sulla vulnerabilità si rimanda ai post pubblicati da Microsoft sui blog MSRC e SR&D, e a questo post di Secunia.

Alessandro Del Rosso


Se ti registri al sito, avrai tanti vantaggi, potrai usare tutte le aree ristrette, rispondere ai forum, inserire nuovi messaggi, commentare le notizie, ricevere gli aggiornamenti sulla tua posta. Fai parte anche tu della grande community FreeDivX.it, è GRATIS!!!
Letto : 843 | Inserisci un commento | Riferimento : punto-informatico.it
Condivi questa risorsa su Condividi su Facebook! Condividi su Twitter! Condividi su Technorati! Condividi su Delicious! Condividi su StumbleUpon!
Inserisci un Commento
Nome
Commento
Condizioni
Attenzione!!! Inserite commenti inerenti l'argomento, non fate richieste. Per aiuti e richieste usate il forum che è stato creato per i vostri problemi! Assicuratevi che il post che state inserendo non contenga offese e volgarità, non sia diffamante e non violi le leggi italiane. I commenti ritenuti non idonei verranno eliminati.
Login
Non hai effettuato il Login, il tuo commento verrà pubblicato solo se ritenuto idoneo, non inserire richieste di crack ecc.. I commenti non idonei non saranno visualizzati.
Vota!
Seleziona qui il tuo voto di preferenza da 1 a 5
AntiSpam System - Trascrivi il codice nel form qui di fianco:7EVR


Nessun Commento! Scrivi tu un'opinione prima di tutti gli altri...

I più visti di Internet e Tecnologia
Xvod Decoder Encoder, che cosa è?

Xvod Decoder Encoder, che cosa è?

Ultimamente, molti utenti hanno effettuato ricerche sul nostro sito cercando la parola chiave XvoD. Le informazioni che abbiamo su questo formato non sono molte. Attualmente sappiamo...

Streaming italiano via torrent

Streaming italiano via torrent

Roma - iPod, lettori MP3 e giganteschi archivi di musica mai ascoltata andranno in soffitta. Per dare un'occhiata a quella che circola in rete, senza doverla scaricare per intero sul...

Ma quali luci rosse? Il porno è Blu

Ma quali luci rosse? Il porno è Blu

Roma - Si comincia con Pirates, il pluripremiato successo del celebre regista Joone edito da Digital Playground, in arrivo oggi in tutti i negozi USA: è questo il lungometraggio scelto...

eMule 0.49a è realtà

eMule 0.49a è realtà

È ufficiale, eMule 0.49a è nato. Sembra passato un attimo da quando era stata rilasciata la prima beta, e in effetti sono trascorsi appena 10 giorni tra l'inizio dei test su larga...

P2P, il ritorno di WinMX

P2P, il ritorno di WinMX

Gli utenti del celeberrimo programma danno vita ad un originale sforzo collaborativo e il software torna in vita grazie ad un file che può essere facilmente scaricato ed installato....

Chiude eDonkey. Tornerà, ma a pagamento

Chiude eDonkey. Tornerà, ma a pagamento

Tolleranza zero contro il P2P: la sentenza Grokster spinge i responsabili della popolarissima rete eDonkey a gettare la spugna e pensare a servizi a pagamento. Ma i figli dell'Asino...

Altre risorse in Internet e Tecnologia
Il Mac senza virus? Un mito da sfatare 600 mila Mac infetti nel mondo

Il Mac senza virus? Un mito da sfatare 600 mila Mac infetti nel mondo

La notizia circola veloce nel Web, ci sarebbe un Trojan che ha praticamente infettato oltre 600 mila Mac in tutto il mondo. Il trojan sfrutta alcuni bugs delle applicazioni java per...

Oscurato in Italia il sito Italia-Programmi.net per truffa

Oscurato in Italia il sito Italia-Programmi.net per truffa

Il sito Italia-Programmi.net finito nell'occhio del mirino per comportamento scorretto e truffa è stato oscurato in Italia tramite il redirect dei DNS. Nessun utente normale quindi...

Facebook, al via la migrazione forzata verso il nuovo diario

Facebook, al via la migrazione forzata verso il nuovo diario

Facebook ha avviato la notte del 30 marzo 2012 la migrazione forzata verso il nuovo diario, cambia il modo di vedere e gestire la propria pagina personale sul gigante dei social network....

Virus, falso annuncio della Guardia di Finanza con multa di 100 Euro

Virus, falso annuncio della Guardia di Finanza con multa di 100 Euro

Si tratta di un virus che blocca il pc e vi rimanda ad un falso annuncio dell GDF che vi chiede di pagare una multa di 100 euro per sbloccarvi il pc. Ovviamente è una truffa e non...

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo?

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo?

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo? Ultimamente sulle nostre bacheche compaiono messaggi da parte di utenti che dicono: "Wow, guarda quanti utenti seguono il mio profilo,...

Addio a Kodak, il colosso abbattuto dalle nuove tecnologie

Addio a Kodak, il colosso abbattuto dalle nuove tecnologie

Kodak è fallita, il colosso per eccellenza per foto, macchine fotografiche e rullini, che ci ha accompagnato per moltissimi anni, ha deciso di chiudere i battenti. Uscirà mesto dal...