Internet Explorer 9 - zero-day exploit
Microsoft conferma un ridotto numero di attacchi realizzati utilizzando una vulnerabilità zero-day exploit in Internet Explorer 9
di Fabio Boneschi pubblicata il 18 Settembre 2012, alle 11:21 nel canale SicurezzaMicrosoft
Da lunedì è noto un zero-day exploit in Internet Explorer utilizzato per portare a segno alcuni attacchi. La falla di sicurezza presente nel browser web mette a rischio il sistema dell'utente nel caso in cui venga visitata un'apposita pagina contenente codice malevolo. L'exploit riguarda Internet Explorer 9 e versioni precedenti su sistemi operativi Windows XP, Vista e Windows 7.
Microsoft è al corrente del problema e in un post ufficiale conferma la segnalazione di un limitato numero di attacchi mirati. Tra le soluzioni temporanee suggerite Microsoft consiglia di importare sul livello "high" l'impostazione relativa a Internet and local intranet security ; in questo modo verranno bloccati ActiveX Controls e Active Scripting anche se l'esperienza d'uso del sistema viene in parte compromessa.
Da Redmond fanno sapere di tenere sotto controllo la situazione e qualora dovessero esserci ulteriori evoluzioni non è da escludere il rilascio di un update dedicato in tempi rapidi. Per diffondere ulteriori dettagli Microsoft utilizza questo account Twitter: @MSFTSecResponse.
Anche McAfee ha già condotto alcune analisi iniziali sul problema e a questo indirizzo sono disponibili ulteriori dettagli che però in parte contrastano con quanto riportato nel Microsoft Security Advisory 2757760; è probabile che nei prossimi giorni ci siano ulteriori evoluzioni e dettagli.










DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
Le soluzioni FSP per il 2026: potenza e IA al centro
Xiaomi 17: ecco il prezzo europeo del top di gamma compatto
Google fa tremare l'industria dei videogiochi? Project Genie crea mondi infiniti con l'IA
Gli sviluppatori 'abbandonano' Xbox: il PC è il vero vincitore del 2025
Galaxy S27 Ultra, è già tempo di rumor: il flagship avrà un chip Snapdragon prodotto da Samsung?
PlayStation Portal con display OLED: Sony ci sta pensando?
POCO X8 Pro e Pro Max sono quasi pronti: tanta potenza e un'ottima autonomia
OpenAI ha bisogno di nuovi fondi: NVIDIA, Microsoft e Amazon sono pronte a investire ancora
Mese nuovo, rinnovo delle offerte Amazon: 25 articoli, i primi 3 ai minimi storici e un sottocosto
Accessori auto imperdibili su Amazon: pulizia profonda, gomme sempre in pressione e CarPlay senza fili
Gli utenti iPhone possono ridurre la precisione dei dati sulla posizione condivisi con l'operatore
Come fare affari con l'usato garantito di Amazon? Ora c'è il 10% di sconto extra
Il miglior tablet di tutta Amazon, DOOGEE T10 Pro a 106€: 10" 1920x1200 pixel, 8GB/256GB, WiFi, LTE, batteria da 8580mAh
Gli smartphone in super offerta su Amazon, da 139€ a 499€: sono 5, i primi 2 senza rivali
Produttori di memoria più severi sugli ordini: controlli rafforzati in un mercato sotto pressione








23 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoCapitano spesso sul versante ie
Non è che la falla è presente anche su ie9 ma su Vista e 7 non è sfruttabile?
Non è che la falla è presente anche su ie9 ma su Vista e 7 non è sfruttabile?
quasi di sicuro lo è.
certo che il consiglio "da smanettone" fa parecchio riflettere sulla loro competenza.
certo che il consiglio "da smanettone" fa parecchio riflettere sulla loro competenza.
come sulla tua....se stai iniziando ad indagare sulla falla la prima cosa che fai e dare agli utenti una prima soluzione temporanea...la prima da fare senza patch...
non è che le analisi le fai in 5 minuti, anzi serve tempo per non creare una falla ulteriore con una patch falla in fretta
non è che le analisi le fai in 5 minuti, anzi serve tempo per non creare una falla ulteriore con una patch falla in fretta
loro hanno creato il browser, dovrebbero conoscerlo certamente meglio di me, quindi credo che possano fare molto di più che dire "mh, fai click qui, poi lì e poi lì, ma poi non vedi più nemmeno la pagina, ma è un pò più sicuro adesso, eh"...
[SPOILER]io non programmo e non sono competente
Non è che la falla è presente anche su ie9 ma su Vista e 7 non è sfruttabile?
Ciao,
nel security advisor di Microsoft, anche i sistemi Vista/W7 + IE9 sono considerati a rischio e, dato che non si fa cenno a ALSR/DEP, immagino che siano ininfluenti in questo caso:
http://technet.microsoft.com/en-us/...dvisory/2757760
certo che il consiglio "da smanettone" fa parecchio riflettere sulla loro competenza.
E quindi? Cosa dovrebbero fare? C'è una vulnerabilità ActiveX/Active Script, chiaramente o alzi il livello di sicurezza imposto dal browser nell'esecuzione di tali tecnologie, o aspetti la patch...
E poi alzare il livello di sicurezza dell'area internet ad "high" non è che comporti quali disagi, eh...
Ciao.
A dire il vero mi sembra che IE8/9 siano, a livello di vulnerabilità, più o meno sullo stesso livello di Mozilla Firefox, quindi buono
Ciao.
[SPOILER]io non programmo e non sono competente
non hai idea di quanto sia difficile gestire software nn certo da 4 soldi...e dietro ci lavorano decine se nn centinaia di persone...nn è che arriva il primo pirla e dice ah già bisogna modificare quella linea....sul fatto poi che ie sia più fragile degli altri è tutto da vedere.,..in passato era così ora nn più...solo che essendo closed source è molto più difficile trovare le vulnerabilità....senza contare che gli hacker si concentrano su ie perchè l'utente medio usa quello dato che è integrato in windows...e l'utente medio è più facile da raggirare
ma anche apportare modifiche "artigianali" (plugin di firefox, certi sono essenziali)
[B][SIZE="7"][FONT="Courier New"]PEBKAC![/FONT][/SIZE][/B]
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".