Unchecked Buffer in Gopher Protocol Handler Can Run Code of Attacker's Choice
Rilasciato finalmente da Redmond un bollettino con i dettagli del problema (ormai noto già da qualche giorno) che riguarda l'implementazione del vecchio protocollo Ghoper in alcune applicazioni Microsoft®.
In una news di ieri avevamo segnalato un programmino che si occupa di risolvere il problema in Internet Explorer: Gopher Smoker; per quanto riguarda MS è tuttora in fase di sviluppo la patch ufficiale sia per IE, sia per il restante software coinvolto, ovvero:
- Microsoft Proxy Server 2.0,
- Microsoft ISA Server 2000.
|