Skip to main content

Alert GCSA-07036 - Vulnerabilita' in Microsoft Windows Kernel


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************

              Alert ID : GCSA-07036
                  Data : 11 Aprile 2007
                Titolo : Vulnerabilita' in Microsoft Windows Kernel (MS07-022)

******************************************************************


:: Descrizione del problema:

E' stata riscontrata una vulnerabilita' in Microsoft Windows che potrebbe 
essere sfruttata da un utente
locale malevolo per ottenere privilegi piu' elevati.
Tale falla e' dovuta ad un errore del Kernel Windows che permette l'utilizzo 
di autorizzazioni non corrette nell'allocazione di un segmento di memoria, e 
che potrebbe essere sfruttato per eseguire codice arbitrario con privilegi 
elevati e ottenere il completo controllo del sistema.


:: Piattaforme interessate:

- - Microsoft Windows 2000 SP4
- - Microsoft Windows XP SP2
- - Microsoft Windows Server 2003
- - Microsoft Windows Server 2003 SP1
- - Microsoft Windows Server 2003 SP2


:: Impatto:

Privilege escalation
Possibile ottenimento del completo controllo del sistema


:: Soluzioni:

Applicare gli aggiornamenti rilasciati da Microsoft:
http://www.microsoft.com/technet/security/Bulletin/MS07-022.mspx


:: Riferimenti:

Microsoft Security Bulletin MS07-022:
http://www.microsoft.com/technet/security/Bulletin/MS07-022.mspx

FrSIRT:
http://www.frsirt.com/english/advisories/2007/1326

Secunia:
http://secunia.com/advisories/24834/

eEye Digital Security:
http://research.eeye.com/html/advisories/published/AD20070410a.html

Mitre CVE:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1206

-----BEGIN PGP SIGNATURE-----

iQCVAwUBRhyq0/OB+SpikaiRAQJqZwQAwQePg69ZmIe0Ic9VTg00Rd3xffi1WAUT
NGtZ4XS6CBY0Ycz6y+mGZ9dbkxr5S0yTA4XcKtLSpZrI/MyVOD2VjZazrMyz6lyb
CEiBNE9PCrSQhC7SSYr/429A+0LBUTmmZEXRKfJKmNDzkxVDd1NCQSYdy39tPcxn
tvZS0FZntzw=
=wMpe
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT