Secunia ha segnalato una falla in Internet Explorer che consentirebbe, attraverso la funzione Salva immagine con nome di scaricare codice malevolo sul proprio computer.
Il problema è che IE utilizza l'estenzione presente nell'URL per scaricare il file, se sono presenti più estensioni viene cancellata automaticamente l'ultima. Così se si cerca di scaricare un file con estensione .exe.jpg, .jpg viene automaticamente eliminato lasciando solo l.exe.
Il problema può essere risolto disabilitando, in Opzioni Cartella, Nascondi le estensioni per i tipi di file conosciuti.
Fonte
|