Vulnerabilità: CVE-2018-12368


Windows 10 non avvisa gli utenti prima di aprire i file eseguibili con estensione SettingContent-ms anche quando essi sono stati scaricati da internet e avere il ""Mark of the Web"". Senza l’avvertimento, ignari utenti non hanno familiarità con questo nuovo tipo di file potrebbe eseguire un file eseguibile indesiderato. Questo permette anche una WebExtension con il permesso downloads.open limitato a eseguire codice arbitrario senza l’interazione dell’utente con Windows 10 sistemi. * Nota: Questo problema riguarda solo i sistemi operativi Windows. Altri sistemi operativi sono influenzati. *. Questa vulnerabilità interessa Thunderbird <60, Thunderbird <52.9, Firefox ESR <60.1, Firefox ESR <52.9, e Firefox <61.
http://www.securityfocus.com/bid/104560
https://bugzilla.mozilla.org/show_bug.cgi?id=1468217
https://www.mozilla.org/security/advisories/mfsa2018-15/
https://www.mozilla.org/security/advisories/mfsa2018-16/
https://www.mozilla.org/security/advisories/mfsa2018-17/
https://www.mozilla.org/security/advisories/mfsa2018-18/
https://www.mozilla.org/security/advisories/mfsa2018-19/
https://security.gentoo.org/glsa/201810-01
https://posts.specterops.io/the-tale-of-settingcontent-ms-files-f1ea253e4d39
http://www.securitytracker.com/id/1041193
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12368

E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi