Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-03-2008, 08:35   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Ms Internet Explorer Combined JavaScript and XML Remote Information Disclosure

07 marzo 2008

Microsoft Internet Explorer Combined JavaScript and XML Remote Information Disclosure Vulnerability

Il sito di sicurezza Security Focus riporta un bollettino di sicurezza in cui si spiega che è stata trovata una vulnerabilità in Microsoft Internet Explorer che favorirebbe la perdita di dati sensibili da remoto.

Il problema sorge per una crepa trovata nell'interazione tra JavaScript e il processing del linguaggio XML all'interno dell'ambiente del browser citato poc'anzi.
Un attacker, per sfruttare questa falla, deve adescare un utente ignaro che ha visitato un sito malevolo, scritto ad hoc.

Lo sfruttamento con successo di questo exploit permetterebbe a malintenzionati di guadagnare l'accesso ai file del computer in cui gira il browser vulnerabile.


Versioni vulnerabili:

Microsoft Internet Explorer 7.0
+ Microsoft Windows Vista Ultimate
+ Microsoft Windows Vista Ultimate
+ Microsoft Windows Vista Ultimate
+ Microsoft Windows Vista Home Premium
+ Microsoft Windows Vista Home Premium
+ Microsoft Windows Vista Home Premium
+ Microsoft Windows Vista Home Basic
+ Microsoft Windows Vista Home Basic
+ Microsoft Windows Vista Home Basic
+ Microsoft Windows Vista Enterprise
+ Microsoft Windows Vista Enterprise
+ Microsoft Windows Vista Enterprise
+ Microsoft Windows Vista Business
+ Microsoft Windows Vista Business
+ Microsoft Windows Vista Business
+ Microsoft Windows Vista 0
+ Microsoft Windows Vista 0
+ Microsoft Windows Vista 0
+ Microsoft Windows Vista 0

Soluzione:

Purtroppo al momento non esiste una patch del produttore che risolva in maniera definitiva il problema, quindi si raccomanda di visitare solo siti ritenuti affidabili.


Fonte: SecurityFocus.com
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v