Alert GCSA-07017 - Vulnerabilita' del modulo Microsoft Malware
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-07017
Data : 14 Febbraio 2007
Titolo : Vulnerabilita' del modulo Microsoft Malware
Protection Engine
******************************************************************
:: Descrizione del problema:
Il modulo Microsoft Malware Protection Engine (mpengine.dll)
presenta una vulnerabilita' di esecuzione di codice in modalita'
remota causata da un errore presente nel modo in cui avviene
l'analisi di file in formato PDF. Un utente malintenzionato potrebbe
sfruttare la vulnerabilita' costruendo un file PDF appositamente
predisposto che abiliti l'esecuzione di codice in modalita' remota
durante la ricezione e l'analisi del file PDF da parte del modulo
Microsoft Malware Protection Engine.
:: Software interessato:
Windows Live OneCare
Microsoft Antigen per Exchange Server 9.x
Microsoft Antigen per SMTP Server 9.x
Microsoft Windows Defender
Microsoft Windows Defender x64 Edition
Microsoft Windows Defender in Windows Vista
Microsoft Forefront Security per Exchange Server 10
Microsoft Forefront Security per SharePoint Server 10
Componenti interessati:
Microsoft Malware Protection Engine
:: Impatto:
Esecuzione di codice in modalita' remota
:: Soluzioni:
Installare l'ultimo aggiornamento di Microsoft Malware Protection
Engine.
Fare riferimento al bollettino di sicurezza MS07-010:
http://www.microsoft.com/technet/security/bulletin/ms07-010.mspx
:: Riferimenti:
Microsoft Security Bulletin MS07-010
Vulnerability in Microsoft Malware Protection Engine Could Allow
Remote Code Execution (932135)
http://www.microsoft.com/technet/security/bulletin/ms07-010.mspx
FrSIRT
http://www.frsirt.com/english/advisories/2007/0579
Secunia
http://secunia.com/advisories/24146/
SecurityFocus BID
http://www.securityfocus.com/bid/22479/
CVE Mitre:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5270
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRdMdifOB+SpikaiRAQJ7EgP+K31dmki8El5X0/YW/B7kA9lcu4aMbksS
ogxWWh38O8E1u4On9j6oMYEK52URIUD5cAD7RLVVnrK8zXwfCjI6kJgPLwS/FAfx
EOnViE9TMS6AiLOuOFhiTLUYd+uTzyGj9Cmgsmr60nYYlGIDd2bL5STAvVzXJp3o
NjJekplph4o=
=4FHf
-----END PGP SIGNATURE-----