c.m.g
17-10-2007, 01:14
Roma - In attesa che Microsoft (http://www.microsoft.com/) risolva la famosa vulnerabilità (http://punto-informatico.it/p.aspx?i=2086898) di Internet Explorer 7 e Windows XP/2003 relativa alla gestione degli URI, l'hacker italiano "KJK::Hyperion" ha rilasciato sul proprio blog una patch non ufficiale di circa 16 KB chiamata ShellExecuteFiasco.
Il ricercatore di sicurezza spiega in questo post (http://spacebunny.xepher.net/hack/shellexecutefiasco/) che la patch blocca l'esecuzione di eventuali URL malformati in modo da prevenirne un uso malintenzionato.
KJK avverte anche che la patch è stata testata pochissimo, e che "ci sono buone possibilità che si comporti in modo non corretto e renda il vostro sistema instabile". Da installare con molta prudenza, dunque.
Fonte: Punto Informatico (http://punto-informatico.it/p.aspx?i=2089580)
Il ricercatore di sicurezza spiega in questo post (http://spacebunny.xepher.net/hack/shellexecutefiasco/) che la patch blocca l'esecuzione di eventuali URL malformati in modo da prevenirne un uso malintenzionato.
KJK avverte anche che la patch è stata testata pochissimo, e che "ci sono buone possibilità che si comporti in modo non corretto e renda il vostro sistema instabile". Da installare con molta prudenza, dunque.
Fonte: Punto Informatico (http://punto-informatico.it/p.aspx?i=2089580)