Thor Larholm, ricercatore danese che si occupa di sicurezza informatica, ha scoperto il 25 Giugno delle vulnerabilità in Microsoft Internet Explorer, Microsoft Outlook e Microsoft Outlook Express che, prontamente segnalate a Microsoft, risultano tuttavia ancora non risolte.
Utilizzando degli opportuni codici HTML e grazie all'uso di controlli ActiveX, sarebbe possibile leggere i cookie o i file presenti sul nostro disco rigido oppure far eseguire del codice.
Al momento, non essendo disponibile una patch, il consiglio è quello di impostare nelle opzioni di protezione di Internet Explorer la voce "Esegui script controlli ActiveX contrassegnati come sicuri" su Disattiva oppure su Chiedi conferma (ed ovviamente in questo caso rifiuteremo tutti gli script che provengono da siti non conosciuti o poco affidabili).
(News segnalata da Paco)
Thor Larholm, PivX security advisory TL#003
|