Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Microsoft: non premete il tasto F1



adv

[ PS3: risolto il problema del bug ] [ Fissato un tetto alle bollette in roaming ]
Pubblicato da Redazione il 02/03/2010 alle 17:25

 

Può sembrare incredibile, ma è stata individuata una vulnerabilità in alcune versioni di Windows che consente di prendere il controllo di un PC tramite Internet quando l’utente preme il tasto F1. Lo comunica Microsoft con uno specifico advisory. In pratica si tratta di una falla che interessa Windows 2000, XP e 2003 e sfrutta il modo in cui VBScript interagisce con i file Windows Help (.hlp) mentre si sta usando Internet Explorer (una versione del browser compresa tra la 6 e la 8 con VBScript attivato).

L’attacco avviene in questo modo: mentre si sta visitando un sito Web all’interno del browser appare un messaggio creato ad hoc che invita a premere il tasto F1. Se l’utente ci casca e preme il tasto, è allora possibile eseguire codice da remoto sul suo computer. In attesa di una patch apposita, Microsoft consiglia di non premere il tasto F1 se richiesto da un popup e di disattivare i controlli ActiveX e Active Scripting all’interno del browser.




Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
Semi.genius
Beh, non c'è da preoccuparsi, nessuno ha mai letto la guida in linea di Microsoft
Davide71
Se avete Firefox e premete F1 guardate cosa succede.....................................



bye
tozzo72
Cavolo... non ho resistito ed ho premuto F1 appena letto il titolo e prima di leggere a cosa andavo incontro... adesso il mio PC è posseduto... :-)
Leggi gli altri 1 commenti o partecipa alla discussione »
[ PS3: risolto il problema del bug ] [ Fissato un tetto alle bollette in roaming ]