Esporta (0) Stampa
Espandi tutto

Advisory Microsoft sulla sicurezza 960906

Una vulnerabilità del convertitore di testo di WordPad può consentire l'esecuzione di codice in modalità remota

Data di pubblicazione: martedì 9 dicembre 2008 | Aggiornamento: martedì 14 aprile 2009

Versione: 2.0

Microsoft ha portato a termine la ricerca avviata in seguito a una segnalazione pubblica di questa vulnerabilità. Il bollettino MS09-010 è stato pubblicato per risolvere il problema. Per ulteriori informazioni su questo problema, compresi i collegamenti per il download dell'aggiornamento per la protezione disponibile, vedere il bollettino MS09-010. La vulnerabilità descritta è la vulnerabilità legata all'overflow dello stack nel convertitore di testo di WordPad - CVE-2008-4841.

Risorse:

  • Per inviare un commento, compilare il modulo visitando il sito Microsoft Aiuto & Supporto: Contattaci.
  • Per usufruire dei servizi del supporto tecnico negli Stati Uniti e in Canada, visitare il sito del Security Support. Per ulteriori informazioni sulle opzioni di supporto disponibili, visitare il sito Microsoft Aiuto & Supporto.
  • I clienti internazionali possono ottenere assistenza tecnica presso le filiali Microsoft locali. Per ulteriori informazioni su come contattare Microsoft per ottenere supporto, visitare il sito per il supporto internazionale.
  • Microsoft TechNet Sicurezza fornisce ulteriori informazioni sulla protezione dei prodotti Microsoft.

Dichiarazione di non responsabilità:

Le informazioni disponibili in questo advisory sono fornite "come sono" senza garanzie di alcun tipo. Microsoft non rilascia alcuna garanzia, esplicita o implicita, inclusa la garanzia di commerciabilità e di idoneità per uno scopo specifico. Microsoft Corporation o i suoi fornitori non saranno, in alcun caso, responsabili per danni di qualsiasi tipo, inclusi i danni diretti, indiretti, incidentali, consequenziali, la perdita di profitti e i danni speciali, anche qualora Microsoft Corporation o i suoi fornitori siano stati informati della possibilità del verificarsi di tali danni. Alcuni stati non consentono l'esclusione o la limitazione di responsabilità per danni diretti o indiretti e, dunque, la sopracitata limitazione potrebbe non essere applicabile.

Versioni:

  • V1.0 (9 dicembre 2008) : pubblicazione dell'advisory
  • V1.1 (15 dicembre 2008): Advisory aggiornato per correggere la soluzione alternativa relativa alla disattivazione del convertitore di testo di WordPad per Word 97.
  • V2.0 (14 aprile 2009): Advisory aggiornato per comprendere la pubblicazione del bollettino sulla sicurezza.

Built at 2014-04-18T01:50:00Z-07:00

Il documento è risultato utile?
(1500 caratteri rimanenti)
Grazie per i commenti inviati.
Mostra:
© 2015 Microsoft