|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Microsoft Internet Explorer 7 'setRequestHeader()' Multiple Vulnerabilities
21 marzo 2008
Security Focus riporta un bollettino di sicurezza in cui si spiega che sono state trovate multiple vulnerabilità in Microsoft Internet Explorer 7 che permetterebbero a malintenzionati di esporre il pc su cui gira ad attacchi di tipo referer-spoofing, HTTP-request-splitting e HTTP-request-smuggling. Un attacker da remoto potrebbe usare queste classi di tipi di attacchi per corrompere la web caches, rubare credenziali d'accesso a vari servizi, eludere gli IDS signatures e lanciare attacchi di tipo cross-site scripting, HTML-injection e session-hijacking. Non si esclude che siano possibili altre classi di tipi di attacchi. Versioni vulnerabili: Microsoft Internet Explorer 7.0 + Microsoft Windows Vista Ultimate + Microsoft Windows Vista Ultimate + Microsoft Windows Vista Ultimate + Microsoft Windows Vista Home Premium + Microsoft Windows Vista Home Premium + Microsoft Windows Vista Home Premium + Microsoft Windows Vista Home Basic + Microsoft Windows Vista Home Basic + Microsoft Windows Vista Home Basic + Microsoft Windows Vista Enterprise + Microsoft Windows Vista Enterprise + Microsoft Windows Vista Enterprise + Microsoft Windows Vista Business + Microsoft Windows Vista Business + Microsoft Windows Vista Business + Microsoft Windows Vista 0 + Microsoft Windows Vista 0 + Microsoft Windows Vista 0 + Microsoft Windows Vista 0 Soluzione: Al momento non esistono patch risolutive, si consiglia di evitare di visitare siti di dubbia provenienza per quanto possibile. Vulnerabilità scoperte da: Stefano Di Paola Fonte: SecurityFocus.com
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:27.



















