View Full Version : Kaspersky scopre una vulnerabilit 0-day di Internet Explorer, già sfruttata per attacchi mirati
Redazione di Hardware Upg
10-05-2018, 18:41
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/kaspersky-scopre-una-vulnerabilit-0-day-di-internet-explorer-gia-sfruttata-per-attacchi-mirati_75844.html
Il problema è stato individuato a fine aprile. Microsoft ha reso disponibile la patch correttiva dallo scorso 8 maggio
Click sul link per visualizzare la notizia.
pabloski
11-05-2018, 11:20
CVD il cybercrimine possiede suoi centri di ricerca e a volte trova le vulnerabilità prima dei whitehat.
Sentire al sicuro solo perchè si hanno le ultime patch ufficiali è da folli.
tallines
11-05-2018, 12:17
Internet Explorer.........e chi lo usa ? :)
Comunque bene che è stata trovata questa vulnerabilità .
Non capisco cosa aspettano a toglierlo da Windows 10, c'è Edge, non basta ?.......
nickname88
11-05-2018, 12:19
Sarà anche sfruttata ma con poco successo :asd:
pabloski
11-05-2018, 13:21
Sarà anche sfruttata ma con poco successo :asd:
Non mi pare proprio. Il titolo dice chiaramente che è usata per attacchi mirati, come sono quasi tutte le vulnerabilità sconosciute al grande pubblico.
Se grazie ad una vulnerabilità del genere riesci a rubare i piani del sistema Aegis, direi che è un successone. Chiedere ai cinesi per conferme...
nickname88
11-05-2018, 13:31
Non mi pare proprio. Il titolo dice chiaramente che è usata per attacchi mirati, come sono quasi tutte le vulnerabilità sconosciute al grande pubblico.
Se grazie ad una vulnerabilità del genere riesci a rubare i piani del sistema Aegis, direi che è un successone. Chiedere ai cinesi per conferme...Ma chi usa IE ?
Internet Explorer.........e chi lo usa ? :)
Comunque bene che è stata trovata questa vulnerabilità .
Non capisco cosa aspettano a toglierlo da Windows 10, c'è Edge, non basta ?.......
Anche se non lo usi, da quel che ho letto, si aprirebbe un link su IE da un documento word, in teoria potrebbe aprirsi anche su 10 che ha IE. E infatti nella lista dei prodotti interessati alla vulnerabilità, c'è anche W10.
Nicodemo Timoteo Taddeo
11-05-2018, 14:24
Ma chi usa IE ?
A parte il fatto che qui non è questione di quanti usano IE, in molti contesti è ancora indispensabile perché molti servizi sono ancora concepiti per funzionare con lui, per questo anche se considerato obsoleto resta ancora presente su Windows e lo sarà ancora a lungo.
pabloski
11-05-2018, 15:00
Ma chi usa IE ?
Una marea di entità, soprattutto enterprise, legate alle tecnologie activex o applet java.
E IE c'è anche in Windows 10 e quindi basta, come detto da altri, un documento word con un link e zac.
nickname88
11-05-2018, 15:47
Una marea di entità, soprattutto enterprise, legate alle tecnologie activex o applet java.
E IE c'è anche in Windows 10 e quindi basta, come detto da altri, un documento word con un link e zac.
Questo in ambito enterprise ma in consumer praticamente quasi tutti riescono a farne a meno.
Ed il documento word sconosciuto non lo aprirebbe nessun utente accorto.
pabloski
11-05-2018, 15:59
Questo in ambito enterprise ma in consumer praticamente quasi tutti riescono a farne a meno.
Ma questi sono attacchi mirati, non se ne fanno niente del pc del baluba di turno. Questi spendono cifre folli per trovare nuove vulnerabilità o comprarne le informazioni dai "freelance". Ma parliamo comunque di centinaia di migliaia di euro come punto di partenza. Ovviamente puntano ai pesci grossi, aziende, governi, militari.
Ed il documento word sconosciuto non lo aprirebbe nessun utente accorto.
Da quello che ho letto negli ultimi 15 anni ho seri dubbi.
tallines
11-05-2018, 19:11
Anche se non lo usi, da quel che ho letto, si aprirebbe un link su IE da un documento word, in teoria potrebbe aprirsi anche su 10 che ha IE. E infatti nella lista dei prodotti interessati alla vulnerabilità, c'è anche W10.
Ahh è vero i link nei documenti word.....al momento non ne ho in word .
Comunque spero che IE rientri tra le cose che verranno tolte in W10 .
Al limite lo disinstallo, visto che si può .
Come browser predefinito in W10, c' è Microsoft Edge, io ho messo come browser predefinito al posto di Edge, SlimJet .
Ho fatto una prova:
ho aperto un foglio di word e ho copiato un indirizzo web e lo ho aperto con il classico Ctrl + click (la manina che viene visualizzata) .
Cosa è successo ?
La pagina si è aperta con il browser predefinito > Slimjet .
Poi ho fatto un' altra prova.
Ho messo come browser predefinito, Microsoft Edge .
Lo stesso link, cliccato dal documento di word, si è aperto sempre con il browser predefinito, che questa volta era > Microsoft Edge .
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.