ANNO NUOVO - baco nuovo
Sul sito americano NEOWIN è segnalato un nuovo baco riguardante la sicurezza di Internet explorer.
il nuovo baco permetterebbe ad un ennesimo script, di "BUCARE" le difese di IE.
Sono vulnerabili a questo problema i seguenti browser:
IE 6.0, IE 5.5sp2, IE 5.5sp1, IE 5.5, con S.o. Win95/98/ME/NT/2k
la spiegazione fornita dal sito è la seguente:
The new bug is quite similar to the George Guninski: GetObject() expose user's files vunerability, the difference being:
----------------------
a=GetObject("http://"+location.host+"/../../../../../../test.txt","htmlfile");
----------------------
It is funny that directory traversal on a http: URL leads to reading local files.
Il suggerimento di NEOWIN, è di disabilitare tutti gli script, o scherzosamente di NON utilizzare uno strumento pericoloso come INTERNET.
Leggi la Fonte.
|