Special Feature

Ultimi commenti

Megavideo, ecco come togliere ...
Il blocco è molto semplice da eliminare con qualsiasi brows...
17/08/11 00:38
AMOS

re
Make your own life easier take the business loans and all yo...
11/07/11 01:59
EstellaHiggins

Serie TV, cartoni animati, tel...
WWW.SERIE-TV.US
22/06/11 22:19
guest

IL MIGLIOR SITO DI STREAMING I...
FILM DOCUMENTARI ANIME SERIE TV IN STREAMING SENZA BLOCCHI N...
22/06/11 22:13
guest

MANUTENZIONE IN CORSO
speriamo allora d poter utilizzare presto l'area download vo...
17/04/11 05:02
simone

Articoli correlati

Recent News
Home Hardware e Software C'è una falla in Windows 7?
Nov
12
2009
Hardware e Software
C'è una falla in Windows 7? PDF Stampa E-mail
Scritto da Giuseppe D'Onofrio   

Il ricercatore Laurent Gaffié ha segnalato una vulnerabilità medio/grave in Windows 7 e Windows Server 2008 tale per cui, tramite un loop infinito, è possibile mandare in crash il sistema aggirando peraltro ogni filtro del firewall. Microsoft non conferma




«The bug trigger an infinite loop on smb{1,2}, pre-auth, no credential needed»: con questa frase ed alcune punzecchiature il ricercatore Laurent Gaffié ha segnalato la presenza di un grave bug in Windows 7 e Windows Server 2008. Il "remote kernel crash" è stato descritto tanto sul blog personale del ricercatore quanto sulla Full Disclosure mailing list, portando peraltro un proof-of-concept a dimostrazione di quanto asserito.

La falla identificata da Gaffié è nel Windows Server Message Block (SMB): una volta ricevuta la segnalazione, Microsoft ha comunicato approfondite indagini sul caso senza tuttavia confermare al momento la bontà delle analisi di Gaffié. Quello che il ricercatore indica essere stato descritto come il «sistema operativo più sicuro di sempre» potrebbe essere vittima di un attacco remoto tramite IE o NBNS, senza che le impostazioni firewall possano fermare l'attacco: ne scaturirebbe un exploit in grado di mandare in crash il sistema, peraltro senza la necessaria interazione da parte dell'utente attaccato.

Secondo l'accusa, Windows 7 cadrebbe sotto i colpi di un loop infinito in grado di generare un lavoro eccessivo e tale da generare il blocco descritto. Gaffié descrive quindi il problema come "medio/alto", andando così a minare gli ottimi esordi del nuovo sistema operativo dopo che la prima tornata di patch post-release era stata passata senza macchia.

Il prossimo aggiornamento mensile di sicurezza Microsoft è previsto per il prossimo 8 Dicembre.

Fonte: webnews.it

Commenti (0)Add Comment

Scrivi commento

busy
 


Articoli simili:

Powered By digitallsolutions.it