|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/19146.html
Un controllo ActiveX vulnerabile e un exploit pubblico scoperto lo scorso venerdì stanno facendo alzare i livelli di allertra tra le società di sicurezza e Microsoft Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3011
|
Che culo.
__________________
MASTER: Ryzen 5 9600X LC,Powercolor RX 7700XT,MSI PRO B650M-A WIFI,32GB Ram 6000 CL30 FLARE X in DC,Samsung 980Pro 512GB G4 + 980Pro 2TB G4 + SSHD 2TB SATA + HDD 1TB SATA,Audio ALC897,MSI MPG A650GF,Win 11 PRO,TK X-SUPERALIEN + AQUARIUS III,MSI 32" Optix MAG322CQR,MSI VIGOR GK30 COMBO,MSI Agility GD20 PAD,MSI IMMERSE GH10 HEADSET |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2001
Città: Barcellona - Catalogna
Messaggi: 874
|
Io uso firefox ... Non mi affetta
![]() |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Mar 2004
Città: Venezia
Messaggi: 158
|
Del resto sono sempre stato scettico sull'effettiva utilità degli activeX, e questo bug stronca sul nascere la mia voglia di provare IE7
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3679
|
Wow, una release fuori dal ciclo mensile e' cosa rara, non arriva alla
velocita' con cui hanno corretto la porpria piattaforma DRM (visto che Secunia ha beccato questo bug venerdi' o sabato), ma comunque sarebbe una gran bella mossa nei confronti degli utenti..... |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Apr 2006
Città: Bologna
Messaggi: 262
|
Veramente ho installato questa mattina tramite Microsoft Update l'aggiornamento 925673 "MSXML 6.0 RTM Security Update" che patcha proprio una vulnerabilità del Microsoft XML Core Services.
Quindi MS non sta valutando se, ma ha già rilasciato la patch. |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3679
|
Quote:
che per ora mostra solo i workaround. Cmq per una volta tanto complimenti alla MS, meno di una settimana per fixare un baco critico. |
|
![]() |
![]() |
![]() |
#8 |
Registered User
Iscritto dal: Mar 2005
Messaggi: 923
|
gli activex sono veramente una fogna
![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2003
Città: Stockholm (SE)
Messaggi: 1343
|
considerate che XMLHTTP viene utilizzato dalle pagine che usano AJAX :P
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 872
|
Quote:
![]() IE7 usa il proprio XML interno e NON questo controllo ActiveX vulnerabile. Tool -> Internet Options -> Advanced -> Enable native XMLHTTP support (attivo di default!) IE7 NON è vulnerabile. Ultima modifica di Pandrin2006 : 07-11-2006 alle 18:04. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 2662
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Mar 2003
Città: Bologna e Pescara
Messaggi: 1486
|
Passate a linux
|
![]() |
![]() |
![]() |
#13 | |
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7027
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#14 | ||
Senior Member
Iscritto dal: Nov 2003
Messaggi: 24167
|
Quote:
Quote:
__________________
AMD Ryzen 5600X|Thermalright Macho Rev. B|Gigabyte B550M AORUS PRO-P|2x16GB G.Skill F4-3200C16D-32GIS Aegis @ 3200Mhz|1 M.2 NVMe SK hynix Platinum P41 1TB (OS Win11)|1 M.2 NVMe Silicon Power A60 2TB + 1 SSD Crucial MX500 1TB (Games)|1 HDD SEAGATE IronWolf 2TB|Sapphire【RX6600 PULSE】8GB|MSI Optix MAG241C [144Hz] + AOC G2260VWQ6 [Freesync Ready]|Enermax Revolution D.F. 650W 80+ gold|Case In Win 509|Fans By Noctua|¦ Ultima modifica di capitan_crasy : 07-11-2006 alle 19:43. |
||
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Apr 2001
Messaggi: 2846
|
Sapreste spiegarmi in due parole a cosa serve ActiveX?
Ho visto che nel firewall integrato nel mio router c'è la voce "Enable Restrict Web Feature: ActiveX" che suppongo li blocchi tutti indistintamente. Quali ripercussioni pratiche avrei se li bloccassi? Quali limitazioni incontrerei nel navigare, fare un download, aggiornare un software presente nel sistema, leggere la posta, un forum, partecipare ad un'asta, ecc..? Grazie. Ultima modifica di Tommy.73 : 07-11-2006 alle 19:45. |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 872
|
Quote:
"Un grave bug insomma, che fa premere sempre di più l'acceleratore sul rilascio del nuovo sistema operativo" Un grave bug il quale fa premere sempre di più l'acceleratore... L'italiano è chiarissimo... Quindi mi chiedo quale relazione ci sarebbe fra questo bug e col fatto che venga spinto l'acceleratore sul rilascio del nuovo sistema operativo Vista?? ![]() La notizia è quindi errata, almeno in quest'ultima frase che ti ho fatto notare, perchè non centra niente! Ultima modifica di Pandrin2006 : 07-11-2006 alle 20:15. |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 2717
|
Quote:
![]() (la vers 3 è quella inclusa di default in xpsp2, le versioni successive non sovrascrivono le precedenti e tutte rimangono disponibili nel sistema allo stesso tempo, come librerie separate, per le applicazioni che fanno uso di ciascuna specifica versione)
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein fonte: http://it.wikiquote.org/wiki/Albert_Einstein |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 2717
|
Quote:
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein fonte: http://it.wikiquote.org/wiki/Albert_Einstein |
|
![]() |
![]() |
![]() |
#19 | ||
Senior Member
Iscritto dal: Sep 2005
Messaggi: 2717
|
Quote:
![]() ma (ricordando se non erro da altri thread che le tue simpatie vanno più verso animali polari come i "pinguini" anziché verso le "finestre")è sempre bello vedere commentare semplicemente in base al fatto specifico anziché prima di tutto in base alle proprie simpatie/antipatie generali ![]() ( ... tipo: Quote:
![]()
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein fonte: http://it.wikiquote.org/wiki/Albert_Einstein |
||
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 2717
|
"Attualmente un utente, semplicemente navigando in un determinato sito web volutamente modificato, può rimanere infetto"
si intende, per esempio, che lo specifica applet activex fatta apposta per far danno (e incorporata in una pagina web, ovviamente) va a chiamare con parametri opportuni la routine buggata nella vers. 4 della libreria, se quest'ultima è presente sul sistema ? (perché ie6 e predecessori sicuramente non usano di default tale versione ion quanto non presente di default nel sistema, si dice che ie7 ci rimane fregato come gli altri, ma azzarderi che di default per una xmlhttprequest se non usa routine "native" -suppongo inteso come funzioni facenti parte del codice specificamente parte di ie7-, usa l'ultima versione di msxml, la 6... quindi l'unico modo che mi viene in mente è quello rozzamente espresso sopra...) grazie anticipatamente a chiunque per qualunque eventuale chiarimento/approfondimento ![]()
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein fonte: http://it.wikiquote.org/wiki/Albert_Einstein |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:42.