Visualizzazione post con etichetta 0-day. Mostra tutti i post
Visualizzazione post con etichetta 0-day. Mostra tutti i post

mercoledì 26 marzo 2014

Lo dichiara Microsoft: World è vulnerabile.

Parte tutto dal codice sviluppato per i file RTF, è qui in fatto che è stata rilevata un bug attraverso il quale si possono fare non pochi danni.

Tanto ciò detto la società Microsoft ha pubblicato il Security Advisory 2953095 su una nuova vulnerabilità scoperta in Word, un bug non da poco visto che riesce a colpire anche da remoto quando si aprono questi file con estensione RTF "degradati".

In molti potrebbero pensare che questa vulnerabilità non è particolarmente dannosa in quanto si tratta di file il cui utilizzo è in forte decrescita nel tempo, ma occorre fare una riflessione molte volte si leggono mail con grazie all'apporto specifico dell'engine di word 2010.

Diamo a Cesare quel che è di Cesare per cui ringraziamo il "security team" di Google, che per primo ha individuato e reso pubblico questo Bug. Ma sempre nell'ottica di dare a Cesare quel che è di Cesare rileviamo con preoccupazione che anche stavolte, ed ormai troppo spesso, la casa madre di questi software Microsoft arriva dopo e solo dopo una denuncia specifica.

In tutto questo Microsoft, si limita a consigliare di applicare il fix in grado di disabilitare l'apertura dei file .RTF.


E mentre Microsoft studia adottiamo du e regole molto semplici
  • Disabilitare l'apertura dei file RTF in Microsoft Word
  • Leggere le email in formato testo normale.
Di seguito come gestire l'apertura dei file con outlook testo prelevato dalla pagina ufficiale microsoft per office

Lettura dei messaggi in formato testo normale

È possibile disattivare la formattazione, le immagini e i collegamenti per tutti i messaggi che vengono aperti in Microsoft Outlook 2013.
  1. Fare clic sulla scheda File.
  2. Fare clic su Opzioni.
  3. Fare clic su Centro protezione e quindi su Impostazioni Centro protezione.
  4. Fare clic su Sicurezza posta elettronica.
  5. In Visualizzazione come testo normale selezionare la casella di controllo Visualizza tutti i messaggi standard in formato testo normale.
Casella di controllo Visualizza tutti i messaggi standard in formato testo normale
Per includere i messaggi con firma digitale, selezionare la casella di controllo Visualizza tutti i messaggi con firma digitale in formato testo normale.
 NOTA    Se si desidera visualizzare il messaggio di testo normale nel formato originale, fare clic sulla barra informazioni e scegliere Visualizza in formato HTML o Visualizza in formato RTF.

lunedì 24 febbraio 2014

Adobe altre Patch per altre falle alla sicurezza

Adobe non smette di stupirci e ormai più che un software sembra decisamente un software in balia delle onde. 

La società in poco tempo emette una nuova nota nel tentativo di chiudere i buchi che si aprono su questo software che dopo l'attacco estivo e sempre di più nell'occhio del ciclone.

La richiesta dell'azienda oggi è molto chiaro tutti gli utenti devono aggiornare Flash sui propri sistemi operativi.

Le vulnerabilità a cui si va incontro sono tre, almeno quelle identificate, ma soprattutto risultano molto pericolose perchè potrebbero sfruttare questi buchi per eseguire codice da remoto che potrebbe fare non pochi danni, per cui al momento vale solo la richiesta fatta dalla casa madre di Adobe di aggiornare Flash sui sistemi operativi.

per dare a Cesare quel che è di Cesare bisogna anche mettere in evidenza che la falla non è stata rilevata da Adobe come ci si aspetterebbe, ma dal laboratorio di kaspersky.

Naturalmente come ormai costume di Adobe non si hanno notizie certe sui danni che questa mancata sicurezza ha generato e ancor più grave non si sa cosa sta generando e cosa genererà per chi ignaro non procede all'aggiornamento.


mercoledì 6 novembre 2013

0-Day Microsoft ne individua un altro

Appena risolto il bug precedente una nuova falla attacca i sistemi windows.

Il colosso americano di Redmond ha verificato e dovuto ammettere che all'interno dei propri prodotti software ha riscontrato una nuova falla zero day.

Wikipedia.it definisce 0-DAY nel seguente modo: 
“Lo 0-day è un tipo di attacco informatico che inizia nel "giorno zero", cioè nel momento in cui è scoperta una falla di sicurezza in un sistema. Questo tipo di attacco può mietere molte vittime, proprio perché è lanciato quando ancora non è stata distribuita alcuna patch e quindi i sistemi non sono ancora protetti.

Microsoft dichiara che la patch  dovrebbe arrivare presto, intanto ha rilasciato il security advisor 2896666 che dovrebbe risolvere un precedente 0-Day rilevato sempre sui suoi sistemi e che quindi naturalmente consigliamo di installare.

Nello specifico tornando alla falla adesso dichiarata, sembra che tutto derivi da un bug presente nel codice per la visualizzazione dei file  .TIFF e più specificatamente sembra che  il codice malevolo è in grado di dirottare le routine del software di Microsoft in modo da eseguire  le proprie routine naturalmente malevoli.