|
Date Submitted: 17-December-2004 7:22 pm |
|
Questa patch corregge due vulnerabilità di windows che permettono entrambe di poter ottenere il controllo del sistema. Windows Kernel: esiste un bug nelle routine che windows utilizza per lanciare i programmi, un malintenzionato che riuscisse a sfruttare questo bug otterebbe il completo controllo della macchina. Su macchine Windows XP Service Pack 2 e Windows Server 2003 l'attacco dovrebbe invece generare un Denial of Service. Lsass: esiste un bug nel modo in cui Lsass valida i token di identità, anche in questo caso verrebbe compromesso il sistema, in quanto verrebbe ottenuto il controllo della macchina. I sistemi affetti da questo bug sono: - Microsoft Windows NT Server 4.0 Service Pack 6a - Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 - Microsoft Windows 2000 Service Pack 3 and Microsoft Windows 2000 Service Pack 4 -Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2 -Microsoft Windows XP 64-Bit Edition Service Pack 1 -Microsoft Windows XP 64-Bit Edition Version 2003 -Microsoft Windows Server 2003 -Microsoft Windows Server 2003 64-Bit Edition Potete trovare la patch che risolve questi problemi all'indirizzo http://www.microsoft.com/technet/security/bulletin/MS04-044.mspx |
