Skip to main content

Alert GCSA-07020 - Vulnerabilita' di Microsoft RichEdit


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

******************************************************************

            Alert ID : GCSA-07020
                Data : 14 Febbraio 2007
              Titolo : Vulnerabilita' di Microsoft RichEdit

******************************************************************


:: Descrizione del problema:

   Nei componenti RichEdit forniti con Microsoft Windows e Microsoft
   Office esiste una vulnerabilita' legata all'esecuzione di codice in
   modalita' remota. Un utente malintenzionato potrebbe sfruttare
   questa vulnerabilita' inducendo un utente ad interagire con un
   oggetto OLE non valido incorporato in un file RTF (Rich Text Format).

   Se un utente e' connesso con privilegi di amministrazione, un utente
   malintenzionato che sfrutti questa vulnerabilita' puo' assumere il
   controllo completo del sistema interessato, riuscendo quindi a
   installare programmi e visualizzare, modificare o eliminare dati
   oppure creare nuovi account con diritti utente completi. Pertanto,
   gli utenti con account configurati in modo da disporre solo di
   diritti limitati sono esposti all'attacco in misura inferiore
   rispetto a quelli che operano con privilegi di amministrazione.


:: Piattaforme interessate

    * Software Windows:

    Microsoft Windows 2000 Service Pack 4
    Microsoft Windows XP Service Pack 2
    Microsoft Windows XP Professional x64 Edition
    Microsoft Windows Server 2003 e Microsoft Windows Server 2003 SP 1
    Microsoft Windows Server 2003 (Itanium) e
      Microsoft Windows Server 2003 con SP1 (Itanium)
    Microsoft Windows Server 2003 x64 Edition

    * Software Office:

    Microsoft Office 2000 Service Pack 3:
     - Microsoft Access 2000
     - Microsoft Excel 2000
     - Microsoft FrontPage 2000
     - Microsoft Outlook 2000
     - Microsoft PowerPoint 2000
     - Microsoft Publisher 2000
     - Microsoft Word 2000

    Microsoft Office XP Service Pack 3:
     - Microsoft Access 2002
     - Microsoft Excel 2002
     - Microsoft FrontPage 2002
     - Microsoft Outlook 2002
     - Microsoft PowerPoint 2002
     - Microsoft Publisher 2002
     - Microsoft Word 2002

    Microsoft Office 2003 Service Pack 2:
     - Microsoft Access 2003
     - Microsoft Excel 2003
     - Microsoft FrontPage 2003
     - Microsoft InfoPath 2003
     - Microsoft OneNote 2003
     - Microsoft Outlook 2003
     - Microsoft PowerPoint 2003
     - Microsoft Project 2003
     - Microsoft Publisher 2003
     - Microsoft Visio 2003
     - Microsoft Word 2002
     - Microsoft Word 2003 Viewer

    Microsoft Project 2000 Service Release 1
    Microsoft Office 2000 Multilanguage Pack
    Microsoft Project 2002 Service Pack 1
    Microsoft Visio 2002 Service Pack 2
    Microsoft Learning Essentials 1.0, 1.1 e 1.5 per Microsoft Office
    Microsoft Global Input Method Editor per Office 2000 (Giapponese)
    Microsoft Office 2004 per Mac

    * Software non interessato:

    Windows Vista
    2007 Microsoft Office System
    Microsoft Office 2003 Service Pack 2:
      - Microsoft Excel 2003 Viewer
      - Microsoft PowerPoint 2003 Viewer


:: Impatto:

   Esecuzione di codice in modalita' remota


:: Soluzioni:

   Installare l'aggiornamento per la protezione Microsoft contenuto nel
   bollettino di sicurezza MS07-013 a seconda del sistema interessato:

   http://www.microsoft.com/technet/security/bulletin/ms07-013.mspx


:: Riferimenti:

Microsoft Security Bulletin MS07-013
   Vulnerability in Microsoft RichEdit Could Allow Remote Code
   Execution (918118)
   http://www.microsoft.com/technet/security/bulletin/ms07-013.mspx

FrSIRT
   http://www.frsirt.com/english/advisories/2007/0582

Secunia
   http://secunia.com/advisories/24152/

SecurityFocus BID
   http://www.securityfocus.com/bid/21876

CVE Mitre:
   http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1311


-----BEGIN PGP SIGNATURE-----

iQCVAwUBRdMtl/OB+SpikaiRAQLFLAP/TLNXpkUxwEDStQjpWDeIeNf6X6kd+orz
22ftb11mTthNWJyNBJ2FxUOj67BuagH70hhjKn4cSP93fpmmZsDZX0AQFbHkTtcd
cvDonqQMC/Jbk1f/mF+mWylEDfWMQZNNExKk4LM3OY13+l9WDxL8UIfTPwRPwXdj
JW9wgEHuOyo=
=B10x
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT