Grave vulnerabilità in Windows con exploit 0-day

Grave vulnerabilità in Windows con exploit 0-day

In queste ore una nuova vulnerabilità in Microsoft Windows è stata scoperta. La falla consiste nell'errata gestione di alcuni file .ani, immagini cursore o icone. I malware stanno già sfruttando il bug.

di pubblicata il , alle 08:53 nel canale Sicurezza
MicrosoftWindows
 
214 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
fsdfdsddijsdfsdfo31 Marzo 2007, 11:11 #31
Originariamente inviato da: WarDuck
Come volevasi dimostrare UAC fa il suo lavoro...


già il fatto che si possa disattivare è la prova di come Vista sia un colabrodo.
fsdfdsddijsdfsdfo31 Marzo 2007, 11:13 #32
Originariamente inviato da: sirus
Per il momento io mi tengo alla larga dai software incompatibili con Windows Vista ed UAC e vivo molto felice, viaggio con Internet Explorer 7 (che preferisco a Firefox 2, ma non è qui il posto per discutere dei motivi che ho già specificato in una news precedente), senza antivirus e non ho nessun problema.

Ovviamente non uso neppure un account appartenente agli Administrators, faccio uso di un normalissimo account facente parte degli Users.


ma come, la forza di Windows rispetto ai SO concorrenti è la possibilità di usare tutto il software che voglio, tanto sventolata dai detrattori di linux, e adesso mi dici che è meglio dover eliminare una parte di software Windows perchè incompatibile?
r.chiodaroli31 Marzo 2007, 11:14 #33
Il mio commento non era relativo a Firefox (che uso su 11 PC), ma all'affermazione che Vista non disponga di novità in fatto di sicurezza.
capitan_crasy31 Marzo 2007, 11:14 #34
Ecco un video di cosa succede a vista quando è stato infettato dall' exploit 0-day:
Clicca qui...
Mister2431 Marzo 2007, 11:16 #35
Originariamente inviato da: dijo
già il fatto che si possa disattivare è la prova di come Vista sia un colabrodo.


Se quella componente che sta tra il monitor e la sedia disattiva i sistemi di sicurezza, qualsiasi sistema operativo è un colabrodo.
k0nt331 Marzo 2007, 11:16 #36

per la serie "ecco come ti costringeremo a usare Vista"

immagino che questa è solo la prima puntata di una serie che avrà molto seguito
fatemi indovinare.... andrà esattamente così:
la patch ufficiale tarderà a uscire e milioni di persone con installato XP verranno infettate con ingenti danni.
soltanto un modo per convincere la gente che Vista è indispensabile (anche se non serve) e che l'UAC funziona perfettamente (anche se è ampiamente migliorabile)
oatmeal31 Marzo 2007, 11:18 #37
Originariamente inviato da: capitan_crasy
Ecco un video di cosa succede a vista quando è stato infettato dall' exploit 0-day:
Clicca qui...


carino il video
trapanator31 Marzo 2007, 11:39 #38
Originariamente inviato da: oatmeal
carino il video


quoto.
fsdfdsddijsdfsdfo31 Marzo 2007, 11:47 #39
Originariamente inviato da: Mister24
Se quella componente che sta tra il monitor e la sedia disattiva i sistemi di sicurezza, qualsiasi sistema operativo è un colabrodo.


un sistema che oggettivamente si rivolge ad utenti IGNORANTI (perchè oggettivamente la casalinga, il professore di lettere, il giovane alle prime armi NON possono sapere cosa sia la sicurezza) oltre che ad utenti normali dovrebbe avere misure a priori.


Guarda linux e bsd.

Saranno complicati, ma un utente alle prime armi non può fare ALCUN danno.
chaosbringer31 Marzo 2007, 11:51 #40
Hmmm mi sa che k0nt3 non ha detto una cazzata

Ma con un processore con nx bit non si dovrebbe riuscire a prevenire questo problema (stack overflow) anche senza Vista e uac?

Comunque divertente: codice riscritto quasi da 0 dicevano (?!?), e ie7 resta la porta di accesso non verso internet, ma nel senso contrario
Ciao

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^