Nuova falla in Windows 2000 e XP
Appena sistemata alcune falle, ecco che la società rumena GeCad scopre nuovi bug nei sistemi operativi di Microsoft
di Marco Giuliani pubblicata il 26 Gennaio 2005, alle 20:01 nel canale ProgrammiMicrosoftWindows
Secondo la società, che ha venduto il proprio software antivirus a Microsoft nel 2003, ci sono più vie ancora aperte per poter sfruttare la vulnerabilità presente nel controllo ActiveX.
Un incaricato di Microsoft ha dichiarato Lunedì che la società sta lavorando per sistemare tutte le falle riportate dalla GeCad e ha messo in rilievo il fatto che la patch rilasciata ha comunque
sistemato il problema principale che era stato evidenziato tempo fa.
"Microsoft ha rilasciato un update per sistemare una vulnerabilità presente nel controllo ActiveX HTML help; questo update protegge dunque dalla falla che è stata riportata pubblicamente", ha dichiarato l'incaricato.
In aggiunta l'incaricato non è stato d'accordo sulle dichiarazioni secondo le quali Microsoft non si sarebbe accorta di una falla nella sua patch. Invece il problema è stato in una nuova falla nel controllo ActiveX che non è stata presa in considerazione nell'update.
"Microsoft è stata resa consapevole di una nuova falla differente da quella per la quale la patch era stata rilasciata", ha dichiarato l'incaricato. "Questa vulnerabilità potrebbe essere sfruttata per eseguire del codice su un computer remoto".
GeCad ha dichiarato che non rilascerà dettagli tecnici relativi al metodo di attacco per evidenti "motivi di sicurezza".
La società rumena ha comunque fatto sapere che il potenziale attacco è attuabile solo se il computer è aggiornato al Service Pack 1 per Windows XP o al Service Pack 4 per Windows 2000. Entrambi i sistemi operativi devono essere aggiornati con le più recenti patch di sicurezza.
Windows Xp Service Pack 2 non risulterebbe vulnerabile.










Da oggi mirrorless full-frame Canon EOS R6 V e RF 20-50mm F4 L IS USM PZ, il meglio per i video a mano libera
ServiceNow prepara l’azienda del 2033: agenti autonomi, AI Control Tower e processi per domare il caos dell’intelligenza artificiale
Axitea, la sicurezza convergente al banco di prova tra robot e IA
Texas contro Netflix: il colosso dello streaming sarebbe un pericolo per gli utenti, soprattutto i minori
Così Huawei e La Tornanza hanno reso la Casa delle Arti di Conversano un Digital Village
Ring Spotlight Cam e Floodlight Cam 2a Gen: video Retinal 2K per esterni, in preordine da 169,99€ su Amazon
Coppa Italia 2026, Finale Lazio-Inter: all'Olimpico debutta il biglietto NFC obbligatorio su smartphone
Ring Intercom + Indoor Camera Plus a soli 39,99€: il bundle per la sicurezza della casa ora a un prezzo bomba
Polestar 3 passa a 800 Volt: ricarica fino a 350 kW e 500 kW di potenza, ordini aperti in Italia
Altro che 90 giorni per rilasciare una patch: all'IA bastano 30 minuti per bucare un sistema
NVIDIA annuncia il bundle di 007 First Light, disponibile dalla GeForce RTX 5060 Ti
Foxconn conferma l'attacco: rubati 8 TB di dati sensibili dei colossi tech
Windows 11: Microsoft ora può disinstallare i driver difettosi da remoto
MG4 Urban a 19.490 euro: l'elettrica compatta che compete con le city car
Il creatore di curl non le manda a dire: "L'hype su Mythos è soprattutto marketing"
Framework deve alzare i prezzi ancora una volta: stavolta la colpa è più degli SSD che della RAM
Cloud VPS con N8N: automatizzare è facile con Aruba Cloud









43 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infofile drm per le licenze dei video, mentre basta
aggiornare wmp alla versione 10 (e poi per stare piu'
tranquilli non usarlo mai...ma usare gli alternativi).
Eppoi fra qualche tempo rilasceranno pure una patch
per wmp 9 (per chi non lo usa mai e non vuole
aggiornarlo).
""Windows Xp Service Pack 2 non risulterebbe vulnerabile."" aggiornare il pc è un dovere, se no non lamentiamoci dell'os.
Il condizionale è d'obbligo
Non installerò mai SP2 a meno che mi lasci impostare il Bluetooth come ca**o ne ho voglia io (ci ho perso un mese e non riuscivo a condividere la connessione via BT, poi, SP1 e tutto a meraviglia).
Firefox non è la soluzione a tutti i mali. Il semplice fatto che non sia preso di mira dagli hacker, non significa che non possa avere falle anche lui (e qui si torna sui soliti discorsi su M$ e FFox).
Buona giornata
Se invece di aggiungere un sacco di schifezze nell SP2, avessero semplicemente tappato le falle, l'avrei fatto anch'io....
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".