Re: [ml] Agosto=Ferie ma a nessuno stanno a cuore le DLL?

2010-08-30 Per discussione Roberto Scaccia
Ho scritto un post (http://geekinfosecurity.blogspot.com/2010/08/dll-hell-come-back-share-di-rete-in.html) in merito a questo nuovo (mica tanto) vettore di attacco. Io credo che una buona strategia per limitare il fenomeno possa essere quella riassunta dai passi qui di seguito: 1) assicurarsi

Re: [ml] Agosto=Ferie ma a nessuno stanno a cuore le DLL?

2010-08-28 Per discussione Roberto Scaccia
Aggiungo che sanare le applicazioni affinché usino solo DLL in path trusted è un bagno di sangue. Bisogna enumerare tutte le applicazioni nei sistemi, capire quali DLL utilizzano e testarle dopo aver disabilitato il caricamento della DLL dalla directory corrente. Insomma una vera tragedia! Devo