Niente di nuovo sul fronte occidentale, direbbe Remarque Già ai primi di settembre è stata segnalata: una falla nella libreria vgx.dll. Libreria che gestisce la gestione dei file VML, permettendo di eseguire un eventuale codice malevolo, con gli stessi permessi dell'applicazione in corso sul pc, appoggiandosi alla DLL succitata, e sfruttandone potenzialità e falla. Agli inizi di quest'anno, è stato reso pubblico un nuovo baco di questa libreria, ma la novità , sta nel fatto che è stato messo online, quindi accessibile a tutti.
Secondo il bollettino che trovate nel link, sono affette da questa falla tutte le versioni di Internet Explorer dalla 5.01 alla 7, escluso unicamente Windows Vista, che implementa ulteriori funzioni di verifica contro i software malevoli.
Per chi non lo avesse ancora fatto, segnaliamo la patch, che trovate alla pagina linkata in calce. .
Bollettino Microsoft
|