Grave falla in Internet Explorer
Da alcuni giorni scoperta, ancora non è stata sistemata da Microsoft. Ora iniziano a circolare i primi exploit
di Marco Giuliani pubblicata il 25 Agosto 2004, alle 16:17 nel canale SicurezzaMicrosoft
Microsoft non finisce mai di stupire nel bene e nel male. In questi giorni è stata scoperta una nuova falla in Internet Explorer nelle versioni 5.01,5.5 e 6.
La vulnerabilità consiste in un'errata gestione della funzionalità drag & drop da Internet verso le risorse locali. Questa vulnerabilità può essere sfruttata da un sito web contraffatto per inserire, all'insaputa dell'utente, files eseguibili nella directory di avvio automatico di Windows.
Un esempio è fornito dalla società francese K-otik a questo indirizzo
Scorrendo in basso la pagina verrà copiato all'insaputa dell'utente il file vousetesvulnerable[1].exe all'interno della directory "Esecuzione automatica".
Il file è innocuo, è solo una dimostrazione di come sia facile inserire un malware sfruttando questa nuova vulnerabilità.
Microsoft non ha ancora rilasciato una patch e bisogna sottolineare che anche i computer aggiornati con il Service Pack 2 sono vulnerabili.
Fino a quando non ci sarà un aggiornamento, è consigliabile disabilitare l'esecuzione degli script attivi seguendo la seguente procedura:
- Aprire Internet Explorer
- Andare su Strumenti - Opzioni Internet
- Andare su Protezione - Internet - Livello personalizzato
- Alla voce Esecuzione script attivo cliccare su Disattiva
- Alla voce Esecuzione script delle applet java cliccare su Disattiva
O, in alternativa, è consigliato utilizzare un altro browser.
Da quanto riporta l'Internet Storm Center del SANS, attualmente l'exploit usato per sfruttare la vulnerabilità è in-the-wild, cioè diffuso su internet









LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati?
Oltre 1.500 miliardi di dollari: il mercato dei semiconduttori è diventato El Dorado
'Sorry, typo': l'IA cancella tutto il profilo utente e liquida il disastro con due parole
The Legend of Zelda sarà l'ultima apparizione di Sam Neil, storico attore di Jurassic Park scomparso a luglio
NVIDIA CMP 170 HX: il mining l'aveva abbondata, l'IA la resuscita e i prezzi schizzano oltre il 1000%
Philips Shaver S9000 a 181,99€: il rasoio Wet & Dry con AI, Lift & Cut e 5 anni di garanzia
Samsung Galaxy S26 FE si mostra nei primi render: il solito design per il quarto S26
Il nuovo sensore da 200MP di Samsung è mostruoso: HDR a 16-bit in un fotogramma e DeepPix. Le novità
Clamoroso ritorno in Ubisoft: ecco chi deciderà il futuro di Assassin's Creed
1600W, tecnologia GaN, display LCD e fino a 4 GPU in soli 160 mm. Il nuovo alimentatore Aorus è folle
Addio Google Translate? Questo traduttore vocale IA tascabile funziona anche nel bel mezzo del deserto
Honor al lavoro sul nuovo MagicPad: in arrivo un tablet di fascia alta con chip a 2 nanometri
Blue Origin rende note le cause dell'esplosione del razzo spaziale New Glenn di qualche mese fa
Le prime AirPods con fotocamere e IA potrebbero debuttare a breve
I dati della sonda spaziale NASA New Horizons aprono nuovi scenari sulla storia recente di Plutone









65 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoMi sono trovato un malware in esecuzione automatica (x-desk o qualcosa del genere). Tentava di aprirmi sempre un particolare sito
Ecco perché!
Puoi supplire a questa "mancanza" usando il tasto centrale del mouse
@ DjLode
Puoi supplire a questa "mancanza" usando il tasto centrale del mouse
Adirittuar con un mod puoi fare il back o altro semplicemente disegnando con il mouse sullo schermo(tipo riconoscimento scrittura!!!)
@ DjLode
Puoi supplire a questa "mancanza" usando il tasto centrale del mouse
Mitico, ti devo una pizza!!!!
Giuro che non lo sapevo.
Adirittuar con un mod puoi fare il back o altro semplicemente disegnando con il mouse sullo schermo(tipo riconoscimento scrittura!!!)
Qualche estensione me le sono scaricata ma sono avari di dettagli sul sito e non si capisce se non dal nome cosa fanno.
Cmq era per dire che FF è un buon browser e viene attaccato meno.
che bravi che sono a redmond :-D
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".