View Single Post
Old 13-12-2008, 14:16   #281
Jabberwock
Senior Member
 
L'Avatar di Jabberwock
 
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
Quote:
Originariamente inviato da LukeHack Guarda i messaggi
senti è ovvio che devi procurarti un server http se vuoi fare una prova seria, poichè le restrizioni che ie alza per quanto riguarda l'apertura in locale di un file html, è superiore a quella normale x questo hai l'avviso di protezione
Sara' per questo che IE ha una protezione medio-alta per Internet e medio-bassa per la rete locale!

Quote:
l'exploit funge, è pure preciso (nel senso che il buffer overflow porta sempre all'esecuzione del payload, cosa non sempre scontata),
inutile tirare fuori la storia dell'antivirus, è solo un modo per
Intanto l'antivirus, sulle mie macchine, blocca l'esecuzione, mi spiace! La falla c'e', chi lo nega, la documentazione dice che su Vista e' meno grave, l'antivirus blocca l'esecuzione, a me, pur disattivando l'antivirus, non si apre neppure la calcolatrice (mentre nell'immagine che hai linkato si vede in tutto il suo splendore: sara' buggato pure il PoC, mi sa, aspettiamo la patch ), parli di mail ad hoc e poi scopriamo che serve un server HTML, la Microsoft non e' affidabile quando dice che con le mail, al momento, non si corrono rischi... non e' che stai spargendo giusto un po' di FUD, no?
__________________
15 maggio 2008
11 marzo 2013
26 febbraio 2014

Ultima modifica di Jabberwock : 13-12-2008 alle 14:18.
Jabberwock è offline   Rispondi citando il messaggio o parte di esso
 
1