Problemi con la Patch di Download.Ject
Sembra che ancora una volta Microsoft abbia qualche problema con le Patch di sistema.
Infatti da un annuncio sulla mailing list di FullDisclosure di Insecure.Org sembrerebbe che la famosa patch di sistema che milioni di utenti web stanno scaricando nelle ultime ore non risolva affatto il problema. Basterebbe infatti una piccolissima variazione al codice sorgente del "codice malizioso" per ripristinarne in toto il funzionamento.
L'attacco alternativo.
Stando all'advisor il sistema che Microsoft ha messo a punto per prevenire l'infezione dal noto meccanismo di Download.Ject (anche alla base di Phishing worms dell'ultima ora) contenga la soluzione per il solo caso in cui il malintenzionato utilizzi degli script contenenti " C:Windows ". Se invece di specificare il percorso nel sorgente dell'attacco si modifica questo parzialmente per ottenere il percorso in altro modo, il sistema fallisce di riconoscere il comportamento come "virus" e consente comunque l'esecuzione del codice.
Ma andiamo un po' più nel dettaglio...
...continua l'articolo tratto da Lastknight.com
- [24/09/10] Problemi di login a Facebook e Twitter
- [20/04/09] Dalla Francia all'Italia i problemi del Wimax
- [18/02/08] BitTorrent sviluppa i fumogeni elettronici
- [11/08/06] Fidel Castro: 100,00 € che ce la fa o non ce la fa?
- [10/05/05] ADSL senza voce? Un calvario