Microsoft riferisce di avere in fase di analisi avanzata una vulnerabilità nel Windows Canonical Display Driver (ccd.dll) che colpisce le versioni a 64 bit di Windows 7 e di Windows Server 2008 RC2, oltre che la stessa versione per Itanium.
Il bug, scoperto la settimana scorsa, permetterebbe a un operatore esterno di prendere controllo di un computer, facendo girare su di esso codice da remoto.
Microsoft raccomanda di utenti di disabilitare, nel frattempo, Windows Aero e di seguire le istruzioni riportate in un security advisor pubblicato martedì scorso.
"Sebbene sia possibile utilizzare questa falla per eseguire codice remoto, è molto improbabile che, all'atto pratico, questo possa accadere, grazie soprattutto ai processi di randomizzazione della memoria. Esiste però una finestra di scenari in cui quest'operazione, per condizioni particolari del computer vittima, può verificarsi", riferisce il report che, d'altro canto, annuncia che il patch, appena disponibile, verrà pubblicato e reso disponibile al di fuori dell'aggiornamento periodico mensile.
Fonte: GiveMefile


















