Skip to main content

Alert GCSA-11010 - MS11-009 Vulnerabilita' in Windows JScript e


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************

    Alert ID : GCSA-11010
        Data : 10 febbraio 2011
      Titolo : MS11-009 Vulnerabilita' in Windows JScript e VBScript Scripting Engines (2475792)

******************************************************************

:: Descrizione del problema

    Microsoft ha rilasciato un aggiornamento di sicurezza
    che risolve una vulnerabilita' presente negli
    scripting engines JScript e VBScript.

    La vulnerabilita' potrebbe consentire la rivelazione
    di informazioni se un utente visita a pagina web artefatta.


:: Software interessato

    Windows 7 (32-bit)
    Windows 7 (x64)
    Windows Server 2008 R2 (x64)
    Windows Server 2008 R2 (Itanium)


:: Impatto

    Rivelazione di informazioni sensibili


:: Soluzioni

    Installare manualmente la patch indicata nel bollettino Microsoft,
    oppure utilizzare uno degli strumenti di aggiornamento come:
    Aggiornamenti Automatici, Windows Update, Microsoft Update,
    Windows Server Update Services, Systems Management Server.


:: Riferimenti

    Microsoft Security Bulletin
    http://www.microsoft.com/technet/security/Bulletin/MS11-009.mspx

    Microsoft Knowledge Base
    http://support.microsoft.com/kb/2475792

    Microsoft Update
    http://windowsupdate.microsoft.com
    https://www.update.microsoft.com/
    http://support.microsoft.com/kb/294871

    Mitre's CVE ID
    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0031

    ISC SANS
    http://isc.sans.edu/diary.html?storyid=10375

    Vupen Security
    http://www.vupen.com/english/advisories/2011/0322


-----BEGIN PGP SIGNATURE-----

iQCVAwUBTVP6efOB+SpikaiRAQL2ugP+Ogq/yLHLB3ExgNXPUki5NlKx3dknzGZQ
Bne8VU9rsA6Ol0c6qHVjOh04XntKyiNSxPYDzhtMeCEiRy+d4Nd5X7Ndt4nK2Tvi
/TrLPOTmCZYxA0ua9bX2DmATA7VOBuJDDmX/NYQGjIcxgAq5JiKBc9EI8JdI/IfJ
f6KBSrFcboA=
=zbrC
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT