A segnalare a Microsoft una nuova grave vulnerabilità in Windows è stato questa volta Tavis Ormandy, ricercatore Google. Si tratta di una falla che interessa Windows XP e Windows Server 2003, mentre non sono afflitti dal problema i sistemi operativi Windows Vista, Windows 7, Windows Server 2008 e Windows Server 2008 R2. A comunicarlo è la stessa Microsoft tramite il Security Advisory (2219475). Il bug è stato individuato nel componente Windows Help and Support Center (helpctr.exe): in pratica un utente cliccando su un link del tipo “hcp://” potrebbe consentire l’esecuzione di codice remoto sul proprio computer. Al momento non sembrano essere comparsi sul Web exploit in grado di sfruttare la falla, ma l’azienda di Redmond starebbe già lavorando ad una patch che probabilmente verrà rilasciata con il Patch Day di Luglio.
|