Alcune falle critiche sono state scoperte in Eudora e Symantec Internet Security.
[ZEUS News - www.zeusnews.it - 21-03-2004]
Due falle critiche di sicurezza sono state scoperte in Eudora 6, che possono permettere a un utente malintenzionato di mascherare il nome di un allegato o causare esecuzione di codice.
La prima falla consiste in un classico buffer overflow che si verifica quando un file allegato ad un messaggio di posta elettronica ha un nome più lungo di 250 caratteri. Il risultato è normalmente un crash di Eudora, ma può portare anche all'esecuzione di codice sulla macchina del destinatario. Questa falla è stata corretta nella versione 6.0.1.
La seconda falla permette a un mittente malintenzionato di inviare un allegato che si presenta al destinatario con un nome diverso da quello reale. Il destinatario può quindi essere facilmente tratto in inganno ed indotto ad aprire (eventualmente eseguire) il file. Questa falla sembra essere ancora presente nella versione 6.0.3.
Altra vittima illustre di oggi è Symantec Internet Security 2004, nel quale è stata scoperta una falla critica che espone il sistema agli attacchi dall'esterno. La vulnerabilità riguarda un componente ActiveX e permette l'esecuzione remota di codice contenuto in un documento HTML, come ad esempio un sito Web o un messaggio di posta elettronica in quel formato. Un aggiornamento dovrebbe essere disponibile tramite il "Live Update".
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|