Skip to main content

Alert GCSA-07017 - Vulnerabilita' del modulo Microsoft Malware


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

            Alert ID : GCSA-07017
                Data : 14 Febbraio 2007
              Titolo : Vulnerabilita' del modulo Microsoft Malware
                       Protection Engine

******************************************************************


:: Descrizione del problema:

   Il modulo Microsoft Malware Protection Engine (mpengine.dll)
   presenta una vulnerabilita' di esecuzione di codice in modalita'
   remota causata da un errore presente nel modo in cui avviene
   l'analisi di file in formato PDF. Un utente malintenzionato potrebbe
   sfruttare la vulnerabilita' costruendo un file PDF appositamente
   predisposto che abiliti l'esecuzione di codice in modalita' remota
   durante la ricezione e l'analisi del file PDF da parte del modulo
   Microsoft Malware Protection Engine.


:: Software interessato:

   Windows Live OneCare
   Microsoft Antigen per Exchange Server 9.x
   Microsoft Antigen per SMTP Server 9.x
   Microsoft Windows Defender
   Microsoft Windows Defender x64 Edition
   Microsoft Windows Defender in Windows Vista
   Microsoft Forefront Security per Exchange Server 10
   Microsoft Forefront Security per SharePoint Server 10

    Componenti interessati:

   Microsoft Malware Protection Engine


:: Impatto:

   Esecuzione di codice in modalita' remota


:: Soluzioni:

   Installare l'ultimo aggiornamento di Microsoft Malware Protection
   Engine.
   Fare riferimento al bollettino di sicurezza MS07-010:

   http://www.microsoft.com/technet/security/bulletin/ms07-010.mspx


:: Riferimenti:

Microsoft Security Bulletin MS07-010
   Vulnerability in Microsoft Malware Protection Engine Could Allow
   Remote Code Execution (932135)
   http://www.microsoft.com/technet/security/bulletin/ms07-010.mspx

FrSIRT
   http://www.frsirt.com/english/advisories/2007/0579

Secunia
   http://secunia.com/advisories/24146/

SecurityFocus BID
   http://www.securityfocus.com/bid/22479/

CVE Mitre:
   http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5270


-----BEGIN PGP SIGNATURE-----

iQCVAwUBRdMdifOB+SpikaiRAQJ7EgP+K31dmki8El5X0/YW/B7kA9lcu4aMbksS
ogxWWh38O8E1u4On9j6oMYEK52URIUD5cAD7RLVVnrK8zXwfCjI6kJgPLwS/FAfx
EOnViE9TMS6AiLOuOFhiTLUYd+uTzyGj9Cmgsmr60nYYlGIDd2bL5STAvVzXJp3o
NjJekplph4o=
=4FHf
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT