Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft
unmapped

Buffer overflow in Windows Kernel Messages

Scritto da Guido Sintoni

Il bollettino MS03-013 di Microsoft segnala un malfunzionamento della modalità attraverso la quale il kernel passa i messaggi di errore a un debugger.

La vulnerabilità riguarda il kernel dei sistemi Windows basati su Nt:, da Nt 4.0 a Xp. Essa deriva da una differenza tra la dimensione consentita per i messaggi di errore in uscita e quella del buffer preposto a riceverli, e permette a un attaccante (che abbia effettuato il login locale o remoto sulla macchina target) di eseguire codice arbitrario con privilegi accresciuti, in modo da poter eseguire comandi di sistema inclusa la creazione di account amministrativi e la modifica o cancellazione di dati.

I due fattori mitiganti (la necessità di accesso alla macchina e di scrivere il codice) portano Microsoft a definire la vulnerabilità “importante” anziché “critica”. Oltre alla corretta gestione degli account, la soluzione consiste nell’applicazione della patch descritta nel bollettino MS03-013; la patch per Windows 2000 sostituisce quella esposta nel bollettino MS03-007.

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login