|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...zza_27489.html
A poche ore dalla distribuzione mensile degli aggiornamenti Microsoft è stato rilevato un importante problema di sicurezza relativo a Internet Explorer già sfruttato in alcuni attacchi Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Dec 2008
Messaggi: 76
|
Workaround completi in attesa della patch:
http://blogs.technet.com/feliciano_i...orkaround.aspx http://blogs.technet.com/swi/archive...px#workarounds http://www.pcalsicuro.com/main/2008/...r-0day-attack/ altrimenti usate Firefox 3 o Opera e non usate piu' IE e siete apposto molto meglio in generale nn solo per questa vulnerabilita' specialmente se usate XP e state in rete loggati con account administrator ![]() Ultima modifica di Garbain : 15-12-2008 alle 16:58. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2008
Città: Trieste
Messaggi: 1203
|
embe? dov'è la notizia?
![]() ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2007
Città: Provincia di Catania Occupazione: boh...?!?
Messaggi: 2261
|
E quando mai...tra l'altro è presente su TUTTE le versioni di Internet Explorer...
speriamo almeno che la soluzione di tale problema venga inserita nel service pack 2 di Win Vista... Menomale che ce Firefox ( non che sia perfettamente sicuro ma almeno...) |
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Dec 2008
Messaggi: 76
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2008
Città: Treviso
Messaggi: 1026
|
Un eventuale exploit puo comunque fare ben pochi danni su Vista con UAC attivato e Internet Explorer 7 in modalità protetta, in quanto il codice verrebbe eseguito con i privilegi di utente normale e grazie agli Integrity Level non puo accedere ai dati dell'utente che si trovano nelle sue cartelle personali.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2005
Città: (RA)
Messaggi: 3789
|
Ma solo a me explorer ha cominciato a bloccarsi spessissimo? Capita sia a casa che a lavoro (vista 64 e vista 32)
Sono passato a chrome, niente male direi, e se sto scaricando altre cose è anche molto più veloce |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2096
|
falla trovata basta risolverla in fretta adesso che è nota...non vedo il problema...
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 3808
|
non è che Firefox sia tutta questa bomba ... a me spessisimo occupa 150-200 mb con 1-2 paginette aperte ...
altro che memory lack risolto ... ![]() ad ogni modo io fossi in Microsoft ci fare un thriller a puntate su Explorer , solo che durerebbe un'eternità ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2007
Città: Provincia di Catania Occupazione: boh...?!?
Messaggi: 2261
|
A me sinceramnte occupa 70mb con hwupgrade e tomshw aperti...mah...
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
a) avviare il programma con altre credenziali, quindi con un altro utente creato ad-hoc che per struttura delle ACLs non può accedere alle cartelle personali di un altro utente (consigliato per queste app che vanno su internet). b) modificare l'eseguibile affinché il low mode abbia attivo anche la policy NoRead (con questo tool: http://www.minasi.com/vista/chml.htm ) La prima opzione mi sembra quella più sensata e anche quella su cui occorre fare più attenzione, perchè mi pare di ricordare che Joanna Rutkowska affermava che far girare un programma col runas assegna cmq Medium integrity level a prescindere dai flags impostati. Afferma anche che per aggirare questa limitazione si può pensare di fare ad esempio: runas /user:web.browser "cmd /c start "\C:\Program Files\...\"" Però non funge sul SO che ho nella Virtualbox. La prima soluzione funziona ed è testata soprattutto con altri browser tipo Firefox ![]() Unite la prima soluzione al blocco degli eseguibili per IE e FF per il vostro utente di default e renderete il sistema più sicuro senza bisogno di ulteriori accorgimenti. Ultima modifica di WarDuck : 15-12-2008 alle 17:54. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 3258
|
Quote:
![]()
__________________
Case Enermax Fulmo ST LED PSU Cooler Master G750M Motherboard Asus Sabertooth 990fx CPU AMD FX-8320 RAM 16GB Kingston Beast 1866Mhz GPU Sapphire R9 290 Tri-x OC 4GB HD Samsung 840pro + 850pro + Crucial M550 OS Windows 10 64bit |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Aug 2008
Città: Busto Arsizio (Va)
Messaggi: 4381
|
Ma c'è ancora qualcuno, che usa IE?
![]()
__________________
NZXT H7 Flow RGB | CoolerMaster SilentPro M 850W | Asus ROG Strix X370-I Gaming | AMD Ryzen 7 5800x, NZXT Kraken x62 | G.Skill Trident-Z DDR4 2x16GB 3600Mhz | PowerColor Reaper AMD RX 9070XT | WD Black SN850X 2TB | SteelSeries Siberia V2, Logitech G513, SteelSeries Rival 600, Corsair MM200 | Dell U2515H |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jun 2008
Città: Treviso
Messaggi: 1026
|
Quote:
Io ![]() |
|
![]() |
![]() |
![]() |
#16 | |
Bannato
Iscritto dal: Dec 2008
Messaggi: 76
|
Quote:
quindi su XP io bandirei IE al volo per Firefox 3 o Opera..e nn solo per la vulnerabilita' evidenziata in questo thread ma per gli Active X Jscript e Vbscript malware che gli hacker creano appestando i siti Web in giro ( per colpire IE) ed a cui Firefox e Opera non rispondono |
|
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Mar 2007
Città: Milano
Messaggi: 108
|
usate opera!
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Sep 2002
Città: provincia di Siracusa
Messaggi: 7277
|
Appunto, non è mica una novità.
![]()
__________________
i5 3570K@4700Mhz@Corsair H100i Gigabyte Z77X UD3H Corsair Vengeance 1600Mhz 16Gb HD 7950 Windforce 3@1200/1600Mhz SSD Samsung 840 Pro 128Gb + SSD Verbatim 128Gb + 9,5 Tb storage su h.d. Corsair TX850W Scythe Kaze Q8 CM HAF 922 Benq GW2750HM CM Storm Trigger Logitech MX518 TRATTATIVE SUL MERCATINO ![]() |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
Aggiungiamo cmq che la stessa cosa che ho proposto si può fare anche su XP, ovvero lanciare il browser tramite RunAs come altro utente, che non può accedere alle cartelle del proprio account. Cioè mettiamo che voi abbiate questi account: PincoPallino - principale web.user - come dice il nome per avviare il browser Fate questa prova, create un file .html nella cartella Documenti di PincoPallino, avviate browser come web.user, digitate il percorso del file html nella cartella Documenti del vostro account principale, il browser vi dirà che non è possibile visualizzare la pagina ![]() |
|
![]() |
![]() |
![]() |
#20 | |
Bannato
Iscritto dal: Jan 2007
Città: Kaer Morhen
Messaggi: 7810
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:24.