Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Scoperta falla di sicurezza in IE9



adv

[ Arrivano i Blu-ray riscrivibili da 100 GB ] [ La guida giusta per tenersi in forma ]
Pubblicato da Redazione il 07/04/2011 alle 15:15

 

La società francese Vupen ha scoperto una falla zero-day in Internet Explorer 9 che potrebbe consentire a malintenzionati di eseguire codice da remoto sui computer delle vittime.

La vulnerabilità coinvolge in particolare i PC su cui è installato Windows 7, anche nelle versioni aggiornate con il Service Pack 1. In pratica, l’exploit individuato nel browser, dopo aver superato tutta una serie di sistemi di sicurezza come ASLR, DEP e la modalità protetta da sandbox di Internet Explorer 9, sfrutta due vulnerabilità distimte: di queste la prima consente di eseguire codice arbitrario nella sandbox, mentre la seconda apre un varco verso l’esterno in modo da poter effettuare l’attacco.

Il rischio di incorrere in questo tipo di attacco è al momento limitato: Vupen comunque dichiara di aver verificato l’esistenza della falla con un codice exploit sviluppato nei propri laboratori e messo a disposizione solo degli enti governativi che si servono di tali informazioni per proteggere le proprie infrastrutture informatiche. Non è previsto il rilascio di un’apposita patch di Microsoft nell’immediato: ad ogni modo una soluzione temporanea può essere quella di disabilitare JavaScript, dal momento il problema interessa principalmente la libreria di sistema mshtml.dll.


Visita


Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Commenta
 In evidenza Spia chiunque tramite cavo USB
[ Arrivano i Blu-ray riscrivibili da 100 GB ] [ La guida giusta per tenersi in forma ]