Articoli marcati con tag ‘dep’

Patch/Fix: Bollettino di Sicurezza Microsoft MS10-018

martedì, 6 aprile 2010

Nome: Patch Critica MS10-018

Software: Microsoft Internet Explorer 5.x, 6, 7, 8 su sistemi Windows XP fino a Windows Seven (sebbene quest’ultimi siano più protetti)

Descrizione: Le patch rilasciate da Microsoft, in data 30 Marzo risolvono molteplici vulnerabilità gravi identificate nel browser web “Internet Explorer”, causa di seri attacchi al sistema locale. Infatti, i bug più pericolosi possono essere sfruttati al fine d’indurre l’esecuzione arbitraria di codice, attraverso la navigazione di una pagina web creata al fine di perpetrare gli attacchi. Gli utenti dotati di profili account a minor privilegio d’accesso al sistema, sono meno esposti dall’eventuale compromissione di chi opera attraverso diritti utente di grado amministrativo.

Note: Questo aggiornamento di sicurezza risolve i problemi riscontrati e presentati da Microsoft nel bollettino 981374 (in Inglese).

Consigli & Informazioni

- L’installazione di questo aggiornamento è FONDAMENTALE al fine di mantenere il sistema in sicurezza, qualora su quest’ultimo venga impiegato Internet Explorer come browser web di base.

- Si consiglia il passaggio alla versione 8 del browser web, in tutti quei sistemi ove sia possibile effettuare tale upgrade.

- Qualora non sia possibile effettuare l’installazione degli aggiornamenti qui presentati, o l’upgrade della versione di Internet Explorer, si consiglia l’impiego di browser web alternativi (quali Mozilla Firefox, Google Chrome, Opera, Apple Safari), non coinvolti direttamente con le vulnerabilità descritte da questo bollettino.

- Si consiglia l’accensione della Protezione Esecuzione Programmi (DEP) con effetto esteso a tutto il software di sistema (ove tale funzionalità sia disponibile), della Modalità Protetta di Internet Explorer e l’impiego di un’account utente con privilegi d’accesso limitati (e non amministrativi).

  • Share/Bookmark

IE Google Bug: Bollettino di Sicurezza Extra (MS10-002)

sabato, 23 gennaio 2010

Nome: Bollettino di Sicurezza Extra

Software: Internet Explorer 6.x, 7.x, 8.x; Microsoft Windows XP, Vista, Seven

Note: Il bollettino tratta di 8 vulnerabilità di sicurezza identificate nelle versioni di Internet Explorer citate (per maggiori informazioni tecniche premere QUI).

Descrizione: Livello di Priorità “Critico”. L’Exploit per il 7.x e l’8.x (derivati dal 6.x “Hydraq”) sono presenti in Internet. Le vulnerabilità risolte sono tutte molto importanti ed una di queste è la responsabile dell’attacco cinese di Security Breaching subito da Google in data 14 Gennaio.

Consigli & Informazioni

- Procedere installando IMMEDIATAMENTE la versione 8.x di Internet Explorer (anche se il sistema locale ha WindowsXP).

- Aggiornare IMMEDIATAMENTE il sistema operativo, riattivando gli “Aggiornamenti Automatici” qualora fossero stati spenti.

- Attivare la funzionalità di “Protezione Esecuzione Programmi” estesa a tutto il software (se l’Hardware la supporta completamente).

- Non impiegare l’account “Administrator” per l’uso di tutti i giorni. Creare un secondo account ristretto e procedere impiegando le funzionalità del sistema (UAC & RunAs) per l’esecuzione del software.

  • Share/Bookmark

On Guard: Adobe Reader & Acrobat 0-day Threat

giovedì, 17 dicembre 2009

onguardStato News: Nuova

OS Coinvolti: Windows, *nix, MacOSX (Tutte le versioni)

Elemento: Adobe Reader & Adobe Acrobat

Effetto:
Permette l’esecuzione di attacchi DoS, causando il crash del computer, oppure sfruttando l’errore al fine di permetterne il controllo.

Exploit Status: In The Wild (nessuna correzione disponibile al momento). Sono già diffusi attacchi atti nel sfruttare tale vulnerabilità per compiere danni, tramite file PDF maligni (Symantec: Trojan.Pidief.H).

Consigli

- Si consiglia di disabilitare il funzionamento dei Javascript, durante la visualizzazione dei file PDF, agendo presso Modifica -> Preferenze -> JavaScript e togliendo la spunta alla voce Abilita JavaScript di Acrobat.

- Si consiglia di abilitare il Data Execution Prevention (DEP) nel sistema locale, con copertura non solo dei file di sistema (impostazione predefinita), ma anche di tutti i software eseguiti.

- Per la lettura di PDF, impiegare software alternativi non affetti da questo genere di problema.

- Si consiglia d’impiegare dei user-account non privilegiati (non-Root/Administrator) durante la visualizzazione dei file PDF, tramite i prodotti Adobe.

- Si consiglia d’installare immediatamente gli aggiornamenti non appena questi vengano resi disponibili dalla casa produttrice.

- Si consiglia di non eseguire, o clickare su link URL, recanti file con estensione .pdf, da sorgenti sospette o sconosciute

  • Share/Bookmark