|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/internet-...oit_43808.html
Microsoft conferma un ridotto numero di attacchi realizzati utilizzando una vulnerabilità zero-day exploit in Internet Explorer 9 Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 496
|
cose che capitano, ripareranno presto..
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 323
|
sul post di McAfee dicono che affligge solo xpsp3 e ie8, per bypassare ALSR e DEP...
Non è che la falla è presente anche su ie9 ma su Vista e 7 non è sfruttabile? |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Sep 2008
Città: ogni tanto a casa mia.
Messaggi: 2252
|
Quote:
certo che il consiglio "da smanettone" fa parecchio riflettere sulla loro competenza.
__________________
Qui entro raramente, mi trovate principalmente su Facebook. |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 1137
|
Quote:
non è che le analisi le fai in 5 minuti, anzi serve tempo per non creare una falla ulteriore con una patch falla in fretta |
|
![]() |
![]() |
![]() |
#7 | |||
Senior Member
Iscritto dal: Sep 2008
Città: ogni tanto a casa mia.
Messaggi: 2252
|
Quote:
![]()
__________________
Qui entro raramente, mi trovate principalmente su Facebook. |
|||
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Sep 2001
Città: Pescara
Messaggi: 3695
|
Quote:
nel security advisor di Microsoft, anche i sistemi Vista/W7 + IE9 sono considerati a rischio e, dato che non si fa cenno a ALSR/DEP, immagino che siano ininfluenti in questo caso: http://technet.microsoft.com/en-us/s...visory/2757760 Quote:
E poi alzare il livello di sicurezza dell'area internet ad "high" non è che comporti quali disagi, eh... ![]() Ciao. ![]() |
||
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Sep 2001
Città: Pescara
Messaggi: 3695
|
|
![]() |
![]() |
![]() |
#10 | |||
Senior Member
Iscritto dal: May 2006
Città: Vergiate (VA)
Messaggi: 4315
|
Quote:
__________________
HAF 922-RYZEN 5 3600+NOCTUA U12S-ANTEC HCG 520W-MSI B550 GAMING PLUS-2X8GB HYPERX FURY RGB-SAPPHIRE RX580 NITRO+ 4GB- ADATA XPG SX8200 Pro 512GB + -CRUCIAL M4 64GB+SAMSUNG 860EVO 256GB+840EVO 128GB+MAXTOR 320GB-CM MK750 CHERRY RED+CMSTORM SENTINEL 3+RAZER VESPULA-AOC 24G2U & SAMSUNG 223BW ![]() |
|||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Sep 2008
Città: ogni tanto a casa mia.
Messaggi: 2252
|
Quote:
PEBKAC!
__________________
Qui entro raramente, mi trovate principalmente su Facebook. |
|
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: Jan 2008
Messaggi: 38
|
Quote:
Se io fossi un cracker e dovessi sfruttare una vulnerabilità di un browser penso che sarei attratto maggiormente da uno più complesso da riparare, il mio exploit avrebbe vita più lunga. |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12838
|
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12838
|
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: May 2006
Città: Vergiate (VA)
Messaggi: 4315
|
Quote:
![]()
__________________
HAF 922-RYZEN 5 3600+NOCTUA U12S-ANTEC HCG 520W-MSI B550 GAMING PLUS-2X8GB HYPERX FURY RGB-SAPPHIRE RX580 NITRO+ 4GB- ADATA XPG SX8200 Pro 512GB + -CRUCIAL M4 64GB+SAMSUNG 860EVO 256GB+840EVO 128GB+MAXTOR 320GB-CM MK750 CHERRY RED+CMSTORM SENTINEL 3+RAZER VESPULA-AOC 24G2U & SAMSUNG 223BW ![]() |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: May 2008
Città: Lucca
Messaggi: 13010
|
Quote:
Su dovella non prendertela, devi solo attendere un mese per il prossimo patch day.
__________________
PC1: Ryzen 5 5600X, 32GB(16x2) Corsair Vengeance RGB Pro 3600MHz, MSI MPG B550 GAMING PLUS, Corsair 275R-Corsair TX650W, Arctic Freezer 34 eSports DUO, Samsung 850 Evo 250GB+MX500 1TB+Seagate 2TB, RTX3070Ti FE, Monitor: AOC D2769VH; |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 4418
|
Povero dovella, tutti con lui ce l'hanno
![]() |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15544
|
Non direi. Guardati anche su Secunia il numero di falle riportate dai vari browser... e guarda che anche gli altri ne hanno tante (anche di più), ma IE fa tanto notizia!
![]() http://secunia.com/resources/factsheets/2011_browsers/ ...e per dire, in FFox tanto per fare un esempio ce ne sono puntualmente parecchie di falle critiche: http://www.mozilla.org/security/know...s/firefox.html che nessuno conosce o strombazza ai quattro venti! ![]() Quote:
Sottolineo cmq un particolare che è sfuggito come sempre a tutti quando (non) leggono correttamente i bollettini MS e subito sparano a 0 contro IE9+UAC+modalità protetta: Mitigating Factors: - By default, Internet Explorer on Windows Server 2003, Windows Server 2008, and Windows Server 2008 R2 runs in a restricted mode that is known as Enhanced Security Configuration. This mode mitigates this vulnerability. -By default, all supported versions of Microsoft Outlook, Microsoft Outlook Express, and Windows Mail open HTML email messages in the Restricted sites zone. The Restricted sites zone, which disables script and ActiveX controls, helps reduce the risk of an attacker being able to use this vulnerability to execute malicious code. If a user clicks a link in an email message, the user could still be vulnerable to exploitation of this vulnerability through the web-based attack scenario. -An attacker who successfully exploited this vulnerability could gain the same user rights as the current user. Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights. Tradotto in breve significa che per IE9 con UAC + modalità protetta questo 0 day è quasi solo fuffa.
__________________
![]() Ultima modifica di hexaae : 18-09-2012 alle 22:35. |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Sep 2001
Città: Pescara
Messaggi: 3695
|
Quote:
![]() La mia era una stima spannometrica sul numero di vulnerabilità rilevate, non sulla loro gravità / rilevanza. Qualche mese fa, vedendo su Secunia, i numeri erano paragonabili, di conseguenza non ha molto senso "prendere in giro" IE e non gli altri browser ![]() Ciao. |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jul 2008
Città: Milano
Messaggi: 8789
|
Quote:
Alla fine ogni pc che tocco, ha su Chrome. La gente qualsiasi cosa installi (Avast per esempio) se lo trova dentro perchè non è in grado di leggere e togliere una spunta durante l'installazione e quando fa per aprire il broswer non si accorge nemmeno della differenza rispetto a IE (una di queste persone è mia madre, che poi magari si lamenta che non trova i preferiti ![]() Per non parlare delle mille mila toolbar che occupano più pixel del sito stesso ![]()
__________________
Windows 11 Pro - Asus Prime X299-A - i7 7820X- GTX970 - Corsair Vengeance LPX 16GB - Samsung 850 Evo 500GB - OCZ Vertex 3 120GB - Cooler Master Nepton 240M - Phanteks Eclipse P400S - Dell U3821DW - Logitech G602 - Logitech G110 - Logitech G920 - iPhone 16 Pro |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:53.