News      
Ultima visita il 25 maggio 2012 alle 07:53:09  
Pagine visitate: 92566481
Cerca nel sito in
Home » News » Internet e Tecnologia » Google trova vulnerabilità in Windows XP helpctr.exe
Google trova vulnerabilità in Windows XP helpctr.exe

Google trova vulnerabilità in Windows XP helpctr.exe 2 anni fa

  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Nessuna valutazione! Dai tu la prima.

Letto : 759 | Inserisci un commento | Riferimento : punto-informatico.it
Una vulnerabilità potenzialmente grave è stata scoperta da un ricercatore di BigG nelle funzioni di Help del vecchio OS di Microsoft. Pubblicato anche un exploit e un fix non ufficiale. Irritazione a Redmond. Un ricercatore di sicurezza che lavora per Google ha identificato una vulnerabilità potenzialmente grave nel componente Windows Help and Support Center (Guida in linea e supporto tecnico, helpctr.exe) di Windows XP e Windows Server 2003. Più nel dettaglio, il problema è legato ad un bug di tipo cross-site scripting nella gestione degli URI (Universal Resource Identifier) hcp://: questa debolezza potrebbe essere sfruttata da un malintenzionato per aggirare i controlli di sicurezza di helpctr.exe e, per mezzo di un link maligno, eseguire uno script o un programma con gli stessi privilegi dell'utente.
Microsoft ha confermato l'esistenza della falla nell'advisory 2219475, dove precisa di non essere a conoscenza di attacchi in atto. Ma potrebbe essere solo questione di tempo: Tavis Ormandy, lo scopritore della falla, ha infatti divulgato tutti i dettagli del bug, compreso il codice di un exploit dimostrativo. Il ricercatore britannico ha corredato il proprio advisory di un fix temporaneo, ma come spiegato da Microsoft, e come poi ammesso dallo stesso Ormandy, questo workaround manca di risolvere il problema all'origine: di conseguenza può essere facilmente bypassato.

In attesa che venga rilasciata una patch ufficiale, Microsoft suggerisce ai propri utenti di applicare il workaround descritto nel suo advisory e in questo post: il suo scopo è quello di disattivare il protocol handler hcp:// così che i link di questo tipo non vengano più gestiti dal sistema. Così facendo, avverte BigM, si compromette però la funzionalità dell'Help di Windows.

Microsoft ha spiegato che l'exploit proof-of-concept scritto da Ormandy funziona esclusivamente con Windows XP, mentre è inefficace con Windows Server 2003: al momento l'azienda sostiene di non essere ancora riuscita a trovare un modo per sfruttare con successo la falla sotto questo sistema operativo.

Microsoft ha criticato Ormandy per averle segnalato il problema con soli cinque giorni di anticipo rispetto alla sua divulgazione pubblica. Il gigante di Redmond ha poi aggiunto che il fix non ufficiale rilasciato dal ricercatore di Google può fornire agli utenti un falso senso di sicurezza, aggravando la situazione. "(...) Lascio a voi commentare come si possa giudicare l'operato di Google al riguardo" ha chiosato Feliciano Intini, responsabile dei programmi di sicurezza e privacy di Microsoft Italia, in questo post.

Per altri approfondimenti sulla vulnerabilità si rimanda ai post pubblicati da Microsoft sui blog MSRC e SR&D, e a questo post di Secunia.

Alessandro Del Rosso


Se ti registri al sito, avrai tanti vantaggi, potrai usare tutte le aree ristrette, rispondere ai forum, inserire nuovi messaggi, commentare le notizie, ricevere gli aggiornamenti sulla tua posta. Fai parte anche tu della grande community FreeDivX.it, è GRATIS!!!
Letto : 759 | Inserisci un commento | Riferimento : punto-informatico.it
Condivi questa risorsa su Condividi su Facebook! Condividi su Twitter! Condividi su Technorati! Condividi su Delicious! Condividi su StumbleUpon!
Inserisci un Commento
Nome
Commento
Condizioni
Attenzione!!! Inserite commenti inerenti l'argomento, non fate richieste. Per aiuti e richieste usate il forum che è stato creato per i vostri problemi! Assicuratevi che il post che state inserendo non contenga offese e volgarità, non sia diffamante e non violi le leggi italiane. I commenti ritenuti non idonei verranno eliminati.
Login
Non hai effettuato il Login, il tuo commento verrà pubblicato solo se ritenuto idoneo, non inserire richieste di crack ecc.. I commenti non idonei non saranno visualizzati.
Vota!
Seleziona qui il tuo voto di preferenza da 1 a 5
AntiSpam System - Trascrivi il codice nel form qui di fianco:AMQD


Nessun Commento! Scrivi tu un'opinione prima di tutti gli altri...

I più visti di Internet e Tecnologia
Xvod Decoder Encoder, che cosa è?

Xvod Decoder Encoder, che cosa è?

Ultimamente, molti utenti hanno effettuato ricerche sul nostro sito su XVOD. Le informazioni che abbiamo su questo formato non sono molte. Attualmente sappiamo che si sta diffondendo...

SmartPhone Nokia 5800 Xpress Music da problemi

SmartPhone Nokia 5800 Xpress Music da problemi

Nokia 5800 Xpress Music, dispositivo mobile tra i più attesi e discussi del gigante finlandese è senz'ombra di dubbio reduce da un inizio di 2009 tutt'altro che da ricordare: lo smartphone,...

Cosa è Divo Codec? Facciamo chiarezza

Cosa è Divo Codec? Facciamo chiarezza

Molti utenti ultimamente stanno effettuando molteplici ricerche sul nostro sito su questo fantomantico Divo Codec. Alcuni utenti ci hanno segnalato che questo pseudo codec che viene...

Streaming italiano via torrent

Streaming italiano via torrent

Roma - iPod, lettori MP3 e giganteschi archivi di musica mai ascoltata andranno in soffitta. Per dare un'occhiata a quella che circola in rete, senza doverla scaricare per intero sul...

Wii, craccato anche l'ultimo firmware

Wii, craccato anche l'ultimo firmware

Due soli giorni e anche l'ultimo aggiornamento al firmware di Wii, contenente un nuovo meccanismo di protezione, è stato abilmente bypassato dagli hacker per mezzo di una nuova versione...

P2P, il ritorno di WinMX

P2P, il ritorno di WinMX

Gli utenti del celeberrimo programma danno vita ad un originale sforzo collaborativo e il software torna in vita grazie ad un file che può essere facilmente scaricato ed installato....

Altre risorse in Internet e Tecnologia
Il Mac senza virus? Un mito da sfatare 600 mila Mac infetti nel mondo

Il Mac senza virus? Un mito da sfatare 600 mila Mac infetti nel mondo

La notizia circola veloce nel Web, ci sarebbe un Trojan che ha praticamente infettato oltre 600 mila Mac in tutto il mondo. Il trojan sfrutta alcuni bugs delle applicazioni java per...

Oscurato in Italia il sito Italia-Programmi.net per truffa

Oscurato in Italia il sito Italia-Programmi.net per truffa

Il sito Italia-Programmi.net finito nell'occhio del mirino per comportamento scorretto e truffa è stato oscurato in Italia tramite il redirect dei DNS. Nessun utente normale quindi...

Facebook, al via la migrazione forzata verso il nuovo diario

Facebook, al via la migrazione forzata verso il nuovo diario

Facebook ha avviato la notte del 30 marzo 2012 la migrazione forzata verso il nuovo diario, cambia il modo di vedere e gestire la propria pagina personale sul gigante dei social network....

Virus, falso annuncio della Guardia di Finanza con multa di 100 Euro

Virus, falso annuncio della Guardia di Finanza con multa di 100 Euro

Si tratta di un virus che blocca il pc e vi rimanda ad un falso annuncio dell GDF che vi chiede di pagare una multa di 100 euro per sbloccarvi il pc. Ovviamente è una truffa e non...

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo?

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo?

Facebook Fake Chi Visita Più Spesso Il Tuo Profilo? Ultimamente sulle nostre bacheche compaiono messaggi da parte di utenti che dicono: "Wow, guarda quanti utenti seguono il mio profilo,...

Addio a Kodak, il colosso abbattuto dalle nuove tecnologie

Addio a Kodak, il colosso abbattuto dalle nuove tecnologie

Kodak è fallita, il colosso per eccellenza per foto, macchine fotografiche e rullini, che ci ha accompagnato per moltissimi anni, ha deciso di chiudere i battenti. Uscirà mesto dal...