HOME | ARTICOLI > Notizie

Articolo

Il Microsoft Security Response Center si è attivato in queste ore per analizzare il grado di pericolositè  di una vulnerabilitè  postata in un forum di hacker russi. La vulnerabilitè , riportata con i dettagli tecnici anche da Secunia, riguarda il processo CSRSS o csrss.exe, uno dei processi fondamentali nei sistemi operativi Windows client e server.

La vulnerabilitè  consentirebbe di lanciare degli exploit per eseguire codice maligno con il quale scalare i privilegi di esecuzione a livello locale nel sistema colpito, e affligge i sistemi Windows 2000 SP4, Windows Server 2003 SP1, Windows XP SP1, Windows XP SP2 e Windows Vista.

Il Microsoft Security Response Center, secondo quanto dichiara nel suo stesso blog, sta studiando la vulnerabilitè  e monitorando la situazione e il livello della minaccia, e se lo riterrà  necessario per la sicurezza degli utenti li aggiornerà  sulla situazione, non escludendo anche la possibilitè  di rilasciare un tempestivo avviso di sicurezza.

Al momento comunque non risultano tentativi di exploit per sfruttare concretamente questa falla, la cui pericolositè  pare mitigata dal fatto che per utilizzarla con successo l’aggressore deve preliminarmente avere un accesso autenticato al sistema in cui intende operare. Questo puè² non essere cosè¬ facile se l’aggressore si indirizza verso un sistema ben protetto, come sembra confermare implicitamente anche la Microsoft ripetendo l’esortazione fondamentale ad utilizzare sistemi antivirus, firewall e antispy.

La stessa Secunia del resto si pone nella stessa linea, perchè al momento indica come unica soluzione disponibile il consentire l’accesso al proprio sistema solo ad utenti verificati.

Articolo apparso su:pianetapc.it
Autore: mooseek
Articolo creato il: 01/01/2007
Categoria: Notizie
Tags:
Commenti: 0 Commenti

Condividi questo Articolo

Facebook

Condividi su Facebook

Twitter

Condividi su Twitter

Google+

Condividi su Google Plus

LinkedIn

Condividi su LinedIn

Feeds


Ultimi Articoli

30 e oltre siti per trovare l'Hotel giusto

30 e oltre siti per trovare l'Hotel giusto

I portali dedicati alla ricerca di Hotels su Internet sono davvero molti e variegati. Ne esistono di tutti i tipi più o meno specializzati. Mooseek.com ne ha raccolto i links organizzandoli i[...]

21-03 Dettagli
11 volte Ashampoo Backup Pro: la nuova versione del software di backup è tra noi

11 volte Ashampoo Backup Pro: la nuova versione del software di backup è tra noi

Ashampoo Backup Pro giunge oggi alla versione 11. Essa è una'applicazione di backup versatile e nuova che può memorizzare file singoli o intere partizioni di dischi su supporti in linea o fuo[...]

19-03 Dettagli
30 e oltre siti per le previsioni Meteo

30 e oltre siti per le previsioni Meteo

La meteorologia è sicuramente trai i servizi Internet più utilizzati e ricercati. Di conseguenza i siti che offrono servizi di previsioni del tempo con news sempre aggiornate sono tanti e [...]

17-03 Dettagli
7 e oltre Siti con tanto Spazio per i propri Progetti

7 e oltre Siti con tanto Spazio per i propri Progetti

Lo sviluppo di applicazioni nell’era di Internet è notevolmente cambiato. Le possibilità di comunicazione offerte della Grande Rete hanno modificato il lavoro dello sviluppatore sotto molti[...]

15-03 Dettagli
Continua

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *