Alert GCSA-06061 - Vulnerabilita' in Microsoft Visual Basic for
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
*****************************************************************************
Alert ID : GCSA-06061
Data : 9 Agosto 2006
Titolo : Vulnerabilita' in MS Visual Basic for Applications (MS06-047)
*****************************************************************************
- - Descrizione del problema:
Esiste una vulnerabilita' in Visual Basic for Applications (VBA) dovuta al
mancato controllo delle proprieta' che gli vengono passate
all'apertura di un documento da parte dell'applicazione host.
Per compiere l'attacco e necessaria una specifica attivita' da parte
dell'utente.
- - Piattaforme e Software interessati:
- MS Office 2000 SP3
- MS Office XP SP3
- MS Project 2000 Service Release 1
- MS Project 2002 SP1
- MS Access 2000 Runtime SP3
- MS Visio 2002 SP2
- MS Works Suite 2004, 2005, 2006
- MS Works Suite
- MS Visual Basic for Applications SDK 6.0, 6.2, 6.3, 6.4
- - Impatto:
Esecuzione di codice in modalita' remota.
- - Soluzioni:
Applicare gli aggiornamenti rilasciati da Microsoft:
(Inglese)
http://www.microsoft.com/technet/security/bulletin/ms06-047.mspx
(Italiano)
http://www.microsoft.com/italy/technet/security/bulletin/ms06-047.mspx
- - Riferimenti:
Microsoft Security Bulletin (Inglese):
http://www.microsoft.com/technet/security/bulletin/ms06-047.mspx (Inglese)
Microsoft Security Bulletin (Italiano):
http://www.microsoft.com/italy/technet/security/Bulletin/MS06-047.mspx
Mitre CVE:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3649
US-CERT:
http://www.us-cert.gov/cas/techalerts/TA06-220A.html
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRNncx/OB+SpikaiRAQLh6gQAnwlw+yYspL8D4qVXnfgStNvmUMvfVoDe
oQePZ+ElbXuDe8LXyOJF2cu9/82MKq20AdCJMB5l4oX/NALjIoUior8T7dV4R0Ap
W0xWwPToRVFSjSHOwNC3q7gUvtVXXCQe17eK1jGE3v7R2cA3lAMjTjYgPohK3oaS
11xILgEazfM=
=Z9Cy
-----END PGP SIGNATURE-----