Alert GCSA-06006 - Vulnerabilita' in Microsoft Data Access Components
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
*****************************************************************************
Alert ID : GCSA-06006
Data : 12 Aprile 2006
Titolo : Vulnerabilita' in Microsoft Data Access Components (MS06-014)
*****************************************************************************
1) Descrizione del problema:
E' stata riscontrata una vulnerabilita' nella funzione MDAC (Microsoft Data
Access Components), che potrebbe consentire l'esecuzione di codice non
autorizzato.
Sfruttando tale vulnerabilita', situata nel controllo ActiveX RDS.Dataspace
fornito come parte di ActiveX Data Objects (ADO) e distribuito in MDAC, un
utente malintenzionato potrebbe assumere il pieno controllo del sistema
interessato.
2) Piattaforme e Software interessati:
- - Windows Server 2003 (tutte le versioni)
- - Windows XP (tutte le versioni)
- - Microsoft Data Access Components installato in Windows 2000 (tutte le versioni)
3) Impatto:
Esecuzione di codice da remoto e possibile ottenimento del pieno controllo
del sistema, da parte dell'attaccante.
4) Soluzioni:
Applicare gli aggiornamenti rilasciati da Microsoft:
http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx (Inglese)
http://www.microsoft.com/italy/technet/security/bulletin/ms06-014.mspx (Italiano)
5) Riferimenti:
Microsoft Security Bulletin MS06-014 (Inglese):
http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx
Microsoft Security Bulletin MS06-014 (Italiano):
http://www.microsoft.com/italy/technet/security/bulletin/ms06-014.mspx
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRDzvY/OB+SpikaiRAQJAkwP+IsohAzPib3ZsjjB5mBgaodxdFnz9h2VI
FnQFkYjTlewRuQtEcb1OsEpMSDfZ0xD93hSNT3D+vtQJTjIqqVypGEIlLULuWYUu
S7IGKi9y6icTpWPZMSIMnHoSg2JyBKy8ojgSPsou9CIn8Z8OKYml249+ljli2Mpv
keSA5xfm1jQ=
=CSZH
-----END PGP SIGNATURE-----