Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Windows: nuove vulnerabilità MHTML



adv

[ Presto batterie a ricarica superveloce ] [ Stop alle telefonate indesiderate ]
Pubblicato da Billow il 31/01/2011 alle 10:31

.

Microsoft ha reso pubblico un bollettino in merito ad una possibile vulnerabilità rilevata in tutta la gamma dei sistemi operativi Windows (anche server) che potrebbe consentire ad un malintenzionato di eseguire script maligni tramite le pagine web.

La vulnerabilità, è stata riportata venerdì scorso, dal gigante di Redmond, e riguarda tutte le versioni di Windows, compreso XP, Vista, Windows 7 nonché Windows Server 2003 e 2008.
Microsoft afferma che l'exploit è il risultato di un bug nel gestore MHTML, "che interpreta le richieste in formato MIME, in modo tale per cui gli aggressori potrebbero essere in grado di approfittare dello strumento".

"La vulnerabilità potrebbe consentire ad un utente malintenzionato di utilizzare script malevoli quando si visitano siti Web, con conseguente divulgazione di informazioni personali. Tale effetto è simile a quello delle vulnerabilità, server-side cross-site scripting (XSS)." A questo punto non si capisce perchè tale vulnerabilità non sia stata ancora sfruttata da parte di qualche malintenzionato, nonostante una ricca serie di pubblicazioni e informazioni in merito.

La patch è in corso di elaborazione da Microsoft, ma nel frattempo la società sta incoraggiando chi si sente toccato dal problema, di scaricare il FixIt che trovate in calce. Il download del FixIt include anche uno strumento di proof-of-concept, che permette agli utenti di verificare se la correzione è stata applicata o se le falle sono ancora aperte ad eventuali vulnerabilità XSS.


visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Commenta
 In evidenza Spia chiunque tramite cavo USB
[ Presto batterie a ricarica superveloce ] [ Stop alle telefonate indesiderate ]