Rilasciato da Pivx Solutions un programmino per correggere il recente bug riscontrato nella gestione del protocollo Gopher in Microsoft® Internet Explorer.
La vulnerabilità potrebbe essere sfruttata per eseguire del codice arbitrario sulla macchina dell'utente, semplicemente re-indirizzando ad un server Gopher dotato di pochi comandi base e con del codice opportuno che causa un buffer overflow.
Per maggiori dettagli sul bug, vedi qui: SecurityFocus - Buffer overflow in MSIE gopher code.
(Thanks to Giorgius)
|