Skip to main content

Alert GCSA-07085 - Vulnerabilita' in Microsoft Virtual PC e Server


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************

              Alert ID : GCSA-07085
                  Data : 16 agosto 2007
                Titolo : Vulnerabilita' in Microsoft Virtual PC e Server (MS07-049)

******************************************************************

:: Descrizione del problema

E' stata riscontrata una vulnerabilita' in Microsoft Virtual Pc e Microsoft 
Virtual Server che potrebbe essere sfruttata da utenti locali malevoli per 
ottenere il completo controllo di un sistema che ne sia affetto.
Tale falla e' causata da un errore in certi componenti che comunicano con il 
sistema operativo dell'host e potrebbe essere sfruttata per causare un 
heap-based buffer overflow e permettere ad un utente amministratore su un 
sistema operativo guest di eseguire codice arbitrario sul sistema operativo 
dell'host o su altri sistemi operativi guest.


:: Piattaforme e software interessati

- - Microsoft Virtual PC 2004
- - Microsoft Virtual PC 2004 SP1
- - Microsoft Virtual Server 2005 Standard Edition
- - Microsoft Virtual Server 2005 Enterprise Edition
- - Microsoft Virtual Server 2005 R2 Standard Edition
- - Microsoft Virtual Server 2005 R2 Enterprise Edition
- - Microsoft Virtual PC for Mac Version 6.1
- - Microsoft Virtual PC for Mac Version 7


:: Impatto

- - Esecuzione remota di codice arbitrario;
- - Possibile ottenimento del completo controllo del sistema.


:: Soluzioni

Applicare gli aggiornamenti rilasciati da Microsoft:
http://www.microsoft.com/technet/security/Bulletin/MS07-049.mspx


:: Riferimenti

Microsoft:
http://www.microsoft.com/technet/security/Bulletin/MS07-049.mspx

FrSIRT:
http://www.frsirt.com/english/advisories/2007/2873

Secunia:
http://secunia.com/advisories/26444/

CVE Mitre:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0948
-----BEGIN PGP SIGNATURE-----

iQCVAwUBRsRYIfOB+SpikaiRAQLtXwQApQBj8hm33y4vOuPLpIhB38xQOxm5BiSe
PzbczryZmVuZb/5CY/wHhzpFHSNhZbrt/H/Gnjw/m2mUHy2gm0pO30LBHEG3epSn
nzt1vIVhZsOzYAVVGfQoBD5cquxEWGlRrA+QIeWSUNRd7lxOmZgUkyogNtX2on7W
WUQ9Hz9sYxk=
=CYhA
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT