Skip to main content

Alert GCSA-07016 - Vulnerabilita' in Microsoft Data Access Components


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

            Alert ID : GCSA-07016
                Data : 14 Febbraio 2007
              Titolo : Vulnerabilita' in Microsoft Data Access
                       Components

******************************************************************


:: Descrizione del problema:

   Nel controllo ActiveX ADODB.Connection fornito come parte di ActiveX
   Data Objects (ADO) e distribuito in Microsoft Data Access Components
   (MDAC) esiste una vulnerabilita' legata all'esecuzione di codice in
   modalita' remota. La vulnerabilita' puo' essere sfruttata da un
   utente malintenzionato per assumere il pieno controllo del sistema
   interessato inducendo la vittima a visitare una pagina web
   appositamente predisposta.


:: Software interessato:

   MDAC 2.5 Service Pack 3 in Windows 2000 Service Pack 4
   MDAC 2.8 Service Pack 1 in Microsoft Windows XP Service Pack 2
   MDAC 2.8 in Microsoft Windows Server 2003
   MDAC 2.8 in Microsoft Windows Server 2003 (Itanium)

    Componenti interessati:

   MDAC 2.7 Service Pack 1 installato in Microsoft Windows 2000 SP 4
   MDAC 2.8 installato in Microsoft Windows 2000 SP 4
   MDAC 2.8 Service Pack 1 installato in Microsoft Windows 2000 SP 4


   Nota - La sezione "Software interessato" si applica a MDAC fornito
   con un sistema operativo Microsoft Windows. La sezione "Componenti
   interessati" si applica a MDAC scaricato e installato in un sistema
   operativo Microsoft Windows.


:: Impatto:

   Esecuzione di codice in modalita' remota


:: Soluzioni:

   Installare l'aggiornamento per la protezione Microsoft contenuto nel
   bollettino di sicurezza MS07-009 a seconda del sistema interessato:

   http://www.microsoft.com/technet/security/bulletin/ms07-009.mspx

   Questo aggiornamento per la protezione sostituisce un aggiornamento
   precedente: MS06-014


:: Riferimenti:

Microsoft Security Bulletin MS07-009
   Vulnerability in Microsoft Data Access Components Could Allow Remote
   Code Execution (927779)
   http://www.microsoft.com/technet/security/bulletin/ms07-009.mspx

FrSIRT
   http://www.frsirt.com/english/advisories/2007/0578

Secunia
   http://secunia.com/advisories/22452/

SecurityFocus BID
   http://www.securityfocus.com/bid/20704

CVE Mitre:
   http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5559



-----BEGIN PGP SIGNATURE-----

iQCVAwUBRdMYaPOB+SpikaiRAQJ5dAQAvQXmnKAZmMescz35Gy9Pp3imoMULem1X
P52M83VW62B/ekVzH9t4o52uSImUrHTy/ANYKyiRTzUxrXCjtDrQw1DS7WcUyZHe
hImjgF9P4w33nReR2wP7usNTFcO9bN/dqcVBVTlrfWVnjNHEehTqCHt8+WLiZYRT
mB9juOAaKwY=
=pQk5
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT