Skip to main content

Alert GCSA-10099 - Vulnerabilita' in Microsoft .NET Framework e


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1



******************************************************************

     Alert ID : GCSA-10099
         Data : 11 agosto 2010
       Titolo : Vulnerabilita' in Microsoft .NET Framework e Silverlight (MS10-060)

******************************************************************


:: Descrizione del problema

Sono state ientificate due vulnerabilita' in Microsoft .NET Framework e 
Silverlight, che potrebbero essere sfruttate da un attaccante remoto per 
compromettere un sistema vulnerabile.

La prima vulnerabilita' e' dovuta ad un errore di corruzione della memoria 
durante l'elaborazione di codice Silverlight malformato, e potrebbe essere 
sfruttata per eseguire codice arbitrario inducendo l'utente a visitare pagine 
web malevole.
La seconda vulnerabilita' e' dovuta ad un errore nel modo in cui il CLR 
(Common Language Runtime) gestisce i delegate ai metodi virtuali, e potrebbe 
essere sfruttato per eseguire codice arbitrario inducendo l'utente a visitare 
pagine web malevole contenenti un XBAP (applicazione XAML del browser) 
appositamente predisposto

Nota: la prima vulnerabilita' riguarda soltanto Silverlight 3.


:: Software interessato

Microsoft .NET Framework 2.x
Microsoft .NET Framework 3.x
Microsoft Silverlight 2.x
Microsoft Silverlight 3.x


:: Impatto

Esecuzione di codice arbitrario
Possibile compromissione del sistema


:: Soluzioni

Applicare la patch:

http://www.microsoft.com/technet/security/bulletin/ms10-060.mspx


:: Riferimenti

Microsoft Security Bulletin
http://www.microsoft.com/technet/security/bulletin/ms10-060.mspx

Secunia:
http://secunia.com/advisories/40872/

VuPen:
http://www.vupen.com/english/advisories/2010/2057

Mitre's CVE ID
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0019
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1898
-----BEGIN PGP SIGNATURE-----

iQCVAwUBTGKozfOB+SpikaiRAQKS+gP9Egpt4Qg46tvzO1n1f47PEiZbNWdS1NAf
EqglXcaY3oRHIVUWemKxVXe8hODUra8J577apM2yERwdFEFWzUT9MsM9BGLc9aKl
Dhjjo/zTzPLUzPBd/3VCcO8Gbd8dG49iwqlooHv+IaH6fhJQ+k87TXPFHLzHONJa
yd6jvP/tHco=
=XULw
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT