Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Bug nell’interfaccia Aero di Windows 7



adv

[ The Pirate Bay torna in Rete ] [ E Google va in TV ]
Pubblicato da Redazione il 19/05/2010 alle 11:00

 

Una pericolosa falla è stata scoperta dai ricercatori Microsoft in Windows 7 64 bit e Windows Server 2008 R2 (per sistemi Itanium e 64 bit). La vulnerabilità è stata individuata nel file Canonical Display Driver (cdd.dll), utilizzato per eseguire gli effetti dell’interfaccia Aero.

In pratica il bug potrebbe essere utilizzato da qualche malintenzionato per effettuare accessi illegali in memoria ed eseguire codice dannoso. In questo modo potrebbe compromettere il sistema operativo e mandarlo in tilt costringendolo ad eseguire continui riavvii. Anche se il rischio al momento sembra solo teorico, per sfruttare il bug un malintenzionato non dovrebbe fare altro che realizzare un’immagine ad hoc ed inserirla in una pagina Web da far visualizzare all’utente con un programma che utilizza le API di Windows per il rendering.

Microsoft sta già lavorando ad una patch che potrebbe essere rilasciata in giugno. Nel frattempo, però, è possibile proteggere il sistema operativo disattivando Aero.


Visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
SMH17
Quota :
In pratica il bug potrebbe essere utilizzato da qualche malintenzionato per effettuare accessi illegali in memoria ed eseguire codice dannoso. In questo modo potrebbe compromettere il sistema operativo e mandarlo in tilt costringendolo ad eseguire continui riavvii. Anche se il rischio al momento sembra solo teorico, per sfruttare il bug un malintenzionato non dovrebbe fare altro che realizzare un'immagine ad hoc ed inserirla in una pagina Web da far visualizzare all'utente con un programma che utilizza le API di Windows per il rendering.



Questa parte della news è assolutamente inesatta, non si può fare un attacco inserendo un immagine ad hoc in una pagina web

ecco i dettagli della vulnerabilità citata

Quota :
Microsoft Windows 7, when running on 64-bit platforms, allows local users to cause a denial of service (crash), as demonstrated using "Browse with Irfanview" and certain actions on a folder containing a large number of thumbnail images in "Resample" mode, possibly related to the ATI graphics driver, cdd.dll, or win32k.sys.



converrete con me, che il tipo di vulnerabilità non ci azzecca niente con l'esempio adottato nella news per descriverne la pericolosità
Supertech
L'esempio riportato nella news è corretto. È fornito dalla stessa Microsoft nel Security Advisory (2028859):

"[...] This vulnerability requires that a user view a specially crafted image file with an affected application. Only applications that use the APIs for GDI for rendering images are affected by this issue. In a Web-based attack scenario, an attacker would have to host a Web site that contains a specially crafted image file that is used to attempt to exploit this vulnerability. [...]"
SMH17
Quota :
Inviato da Supertech
L'esempio riportato nella news è corretto. È fornito dalla stessa Microsoft nel Security Advisory (2028859):

"[...] This vulnerability requires that a user view a specially crafted image file with an affected application. Only applications that use the APIs for GDI for rendering images are affected by this issue. In a Web-based attack scenario, an attacker would have to host a Web site that contains a specially crafted image file that is used to attempt to exploit this vulnerability. [...]"


in effetti hai ragione

il CVE Reference all'interno della stessa pagina citata nella news nell'area "Issue References" dove poter prendere maggiori dettagli sulla vulnerabilità mi rimandava a una vulnerabilità diversa


questa Qua
http://www.cve.mitre.org/cgi-bin/cv...e=CVE-2009-3678

si trova sempre nella pagina del Security Advisory (2028859) dove dice
Quota :
For more information about this issue, see the following references:References Identification

CVE Reference
CVE-2009-3678



che stranezza

o sono io che oggi ho le traveggole o a Microsoft hanno confuso il link di riferimento
[ The Pirate Bay torna in Rete ] [ E Google va in TV ]