3.1.06

[sicurezza] WMF exploit: non è un baco. E' una feature!

Ho ripreso lo stesso titolo del blog di F-secure che segnala la notizia: nel formato Windows Metafile, progettato negli anni '80, è inclusa una "feature" che consente ai file grafici di contenere del codice, che può essere eseguito da una callback a seguito di particolari eventi. Qualcosa, quindi, che ai tempi era stato reputato necessario ha creato una vulnerabilità presente nei sistemi operativi Windows dalla versione 3.0 (!!)
F-secure arriva a ipotizzare che ci siano altre potenziali debolezze collegate al WMF, e propone una fix che va a sostituire la funzione incriminata.
____________________________

Questo non è un annuncio -->




Nessun commento: