Alert GCSA-07020 - Vulnerabilita' di Microsoft RichEdit
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-07020
Data : 14 Febbraio 2007
Titolo : Vulnerabilita' di Microsoft RichEdit
******************************************************************
:: Descrizione del problema:
Nei componenti RichEdit forniti con Microsoft Windows e Microsoft
Office esiste una vulnerabilita' legata all'esecuzione di codice in
modalita' remota. Un utente malintenzionato potrebbe sfruttare
questa vulnerabilita' inducendo un utente ad interagire con un
oggetto OLE non valido incorporato in un file RTF (Rich Text Format).
Se un utente e' connesso con privilegi di amministrazione, un utente
malintenzionato che sfrutti questa vulnerabilita' puo' assumere il
controllo completo del sistema interessato, riuscendo quindi a
installare programmi e visualizzare, modificare o eliminare dati
oppure creare nuovi account con diritti utente completi. Pertanto,
gli utenti con account configurati in modo da disporre solo di
diritti limitati sono esposti all'attacco in misura inferiore
rispetto a quelli che operano con privilegi di amministrazione.
:: Piattaforme interessate
* Software Windows:
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 e Microsoft Windows Server 2003 SP 1
Microsoft Windows Server 2003 (Itanium) e
Microsoft Windows Server 2003 con SP1 (Itanium)
Microsoft Windows Server 2003 x64 Edition
* Software Office:
Microsoft Office 2000 Service Pack 3:
- Microsoft Access 2000
- Microsoft Excel 2000
- Microsoft FrontPage 2000
- Microsoft Outlook 2000
- Microsoft PowerPoint 2000
- Microsoft Publisher 2000
- Microsoft Word 2000
Microsoft Office XP Service Pack 3:
- Microsoft Access 2002
- Microsoft Excel 2002
- Microsoft FrontPage 2002
- Microsoft Outlook 2002
- Microsoft PowerPoint 2002
- Microsoft Publisher 2002
- Microsoft Word 2002
Microsoft Office 2003 Service Pack 2:
- Microsoft Access 2003
- Microsoft Excel 2003
- Microsoft FrontPage 2003
- Microsoft InfoPath 2003
- Microsoft OneNote 2003
- Microsoft Outlook 2003
- Microsoft PowerPoint 2003
- Microsoft Project 2003
- Microsoft Publisher 2003
- Microsoft Visio 2003
- Microsoft Word 2002
- Microsoft Word 2003 Viewer
Microsoft Project 2000 Service Release 1
Microsoft Office 2000 Multilanguage Pack
Microsoft Project 2002 Service Pack 1
Microsoft Visio 2002 Service Pack 2
Microsoft Learning Essentials 1.0, 1.1 e 1.5 per Microsoft Office
Microsoft Global Input Method Editor per Office 2000 (Giapponese)
Microsoft Office 2004 per Mac
* Software non interessato:
Windows Vista
2007 Microsoft Office System
Microsoft Office 2003 Service Pack 2:
- Microsoft Excel 2003 Viewer
- Microsoft PowerPoint 2003 Viewer
:: Impatto:
Esecuzione di codice in modalita' remota
:: Soluzioni:
Installare l'aggiornamento per la protezione Microsoft contenuto nel
bollettino di sicurezza MS07-013 a seconda del sistema interessato:
http://www.microsoft.com/technet/security/bulletin/ms07-013.mspx
:: Riferimenti:
Microsoft Security Bulletin MS07-013
Vulnerability in Microsoft RichEdit Could Allow Remote Code
Execution (918118)
http://www.microsoft.com/technet/security/bulletin/ms07-013.mspx
FrSIRT
http://www.frsirt.com/english/advisories/2007/0582
Secunia
http://secunia.com/advisories/24152/
SecurityFocus BID
http://www.securityfocus.com/bid/21876
CVE Mitre:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1311
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRdMtl/OB+SpikaiRAQLFLAP/TLNXpkUxwEDStQjpWDeIeNf6X6kd+orz
22ftb11mTthNWJyNBJ2FxUOj67BuagH70hhjKn4cSP93fpmmZsDZX0AQFbHkTtcd
cvDonqQMC/Jbk1f/mF+mWylEDfWMQZNNExKk4LM3OY13+l9WDxL8UIfTPwRPwXdj
JW9wgEHuOyo=
=B10x
-----END PGP SIGNATURE-----