ISS ha annunciato che l’azienda sta fornendo agli utenti dei prodotti Proventia e dei Managed Security Services protezione preventiva per le molteplici vulnerabilità nella sicurezza annunciate in ottobre dal bollettino della sicurezza Microsoft. L’azienda sta proteggendo da un problema di compromissione in remoto in Microsoft Distributed Transaction Coordinator (MSDTC), utilizzato dal sistema operativo Microsoft Windows per coordinare transazioni come database, messaggi in coda e file system tra macchine distanti. MSDTC è configurato per operare di default con Windows 2000. Sistemi non protetti che utilizzano Windows 2000 possono quindi essere compromessi senza alcuna interazione dell’utente.
“Basato sulla natura orientata al profitto delle moderne comunità di hacker, Internet Security Systems si aspetta di vedere un rapido e diffuso sviluppo nel giro di pochi giorni del codice di sfruttamento della vulnerabilità” ha affermato Chris Rouland, chief technology officier di Internet Security Systems.
Internet Security Systems sta inoltre mettendo in guardia gli utenti riguardo un’ulteriore vulnerabilità annunciata da Microsoft nel Windows Audio Video Interlave (AVI) file analisi. AVI è un comune format per dati audio/video per personal computer. Questa vulnerabilità riguarda tutte le versioni recenti del sistema operativo Windows e può portare a compromissioni in remoto se la vittima è convinta a visionare un file video malizioso.
La compromissione dei network e delle macchine che utilizzano Microsoft Windows può portare a perdite di produttività, a rovesci finanziari e alla rivelazione di informazioni confidenziali. Gli utenti Internet Security Systems sono quindi invitati ad utilizzare gli aggiornamenti di prodotto forniti dall’azienda per queste e altre vulnerabilità di Microsoft. Le altre aziende sono invitate a visionare il bollettino della sicurezza Microsoft dove sono suggeriti dei metodi per attenuare l’esposizione al rischio all’indirizzo internet: http://www.microsoft.com/technet/security/bullettin/ms05-oct.mspx
Per ulteriori informazioni riguardo le offerte di protezione preventiva di Internet Security Systems visitare il sito: http://www.iss.net/proof/preemptiveprotection/
Discussione 0
Ancora nessun commento. Sii il primo a commentare!