Alert GCSA-07016 - Vulnerabilita' in Microsoft Data Access Components
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-07016
Data : 14 Febbraio 2007
Titolo : Vulnerabilita' in Microsoft Data Access
Components
******************************************************************
:: Descrizione del problema:
Nel controllo ActiveX ADODB.Connection fornito come parte di ActiveX
Data Objects (ADO) e distribuito in Microsoft Data Access Components
(MDAC) esiste una vulnerabilita' legata all'esecuzione di codice in
modalita' remota. La vulnerabilita' puo' essere sfruttata da un
utente malintenzionato per assumere il pieno controllo del sistema
interessato inducendo la vittima a visitare una pagina web
appositamente predisposta.
:: Software interessato:
MDAC 2.5 Service Pack 3 in Windows 2000 Service Pack 4
MDAC 2.8 Service Pack 1 in Microsoft Windows XP Service Pack 2
MDAC 2.8 in Microsoft Windows Server 2003
MDAC 2.8 in Microsoft Windows Server 2003 (Itanium)
Componenti interessati:
MDAC 2.7 Service Pack 1 installato in Microsoft Windows 2000 SP 4
MDAC 2.8 installato in Microsoft Windows 2000 SP 4
MDAC 2.8 Service Pack 1 installato in Microsoft Windows 2000 SP 4
Nota - La sezione "Software interessato" si applica a MDAC fornito
con un sistema operativo Microsoft Windows. La sezione "Componenti
interessati" si applica a MDAC scaricato e installato in un sistema
operativo Microsoft Windows.
:: Impatto:
Esecuzione di codice in modalita' remota
:: Soluzioni:
Installare l'aggiornamento per la protezione Microsoft contenuto nel
bollettino di sicurezza MS07-009 a seconda del sistema interessato:
http://www.microsoft.com/technet/security/bulletin/ms07-009.mspx
Questo aggiornamento per la protezione sostituisce un aggiornamento
precedente: MS06-014
:: Riferimenti:
Microsoft Security Bulletin MS07-009
Vulnerability in Microsoft Data Access Components Could Allow Remote
Code Execution (927779)
http://www.microsoft.com/technet/security/bulletin/ms07-009.mspx
FrSIRT
http://www.frsirt.com/english/advisories/2007/0578
Secunia
http://secunia.com/advisories/22452/
SecurityFocus BID
http://www.securityfocus.com/bid/20704
CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5559
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRdMYaPOB+SpikaiRAQJ5dAQAvQXmnKAZmMescz35Gy9Pp3imoMULem1X
P52M83VW62B/ekVzH9t4o52uSImUrHTy/ANYKyiRTzUxrXCjtDrQw1DS7WcUyZHe
hImjgF9P4w33nReR2wP7usNTFcO9bN/dqcVBVTlrfWVnjNHEehTqCHt8+WLiZYRT
mB9juOAaKwY=
=pQk5
-----END PGP SIGNATURE-----