Grave vulnerabilitą nell'Rds di Windows

La societą di sicurezza informatica Yarix ha rilevato che il servizio di Remote Data Server permette la scrittura di file o la modifica del registry sul computer a completa insaputa dell'utente.

I tecnici di Yarix in questo periodo hanno focalizzato l'attenzione su un servizio di Windows (Rds, Remote Data Server) colpevole in passato di innumerevoli problemi di sicurezza e di altrettante patch di Microsoft. Tale servizio, hanno rilevato, č progettato in modo da permettere la scrittura di file o la modifica del registry sul computer a completa insaputa dell'utente. Ora, l'assurditą della cosa č che tale comportamento č "by design" il che significa che non č riconosciuto come vulnerabilitą che prima o poi verrą risolta ma che č una funzionalitą appositamente mantenuta.

[segue...]

[Via www.datamanager.it]

Tags:    


Articoli che potrebbero interessarti

Aggiungi un commento
*Nome
*Titolo
Sito
(verrà usato l'attributo nofollow)
*Testo
*Antispam «
* campi obbligatori. I commenti inseriti non sono moderati e saranno immediatamente visibili nella pagina. Ikaro non si assume alcuna responsabilità su quanto inserito, riservandosi tuttavia il diritto di cancellazione in ogni momento ed a suo insindacabile giudizio. I tag HTML non vengono riconosciuti.
13.02.2006 Libertà digitale e privacy



Vuoi ricevere gli ultimi articoli
e tenere d'occhio i commenti direttamente sul tuo PC?

Ikaro Toolbar

Potrai inoltre navigare ascoltando decine
di radio on line, accedere a centinaia
di TV in streaming
e chattare con gli altri visitatori del sito.

Per Windows 2000/XP. No spyware!

Syndacate Feed

Feedburner Technorati

Avvisami per email quando sono presenti nuovi articoli:


Creative Commons License
Ove non diversamente specificato, tutti i contenuti sono rilasciati sotto Licenza Creative Commons.

Logo
English  

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /usr/www/users/ddg001/www.ikaro.net/news/articolo.php on line 523