Nuova falla per Internet Explorer
Scoperta una nuova grave falla per Internet Explorer. Salvo stavolta il Service Pack 2
di Marco Giuliani pubblicata il 05 Novembre 2004, alle 14:31 nel canale SicurezzaNon c'è pace per gli utenti del browser di Microsoft. Internet Explorer è nuovamente sotto attacco. É stato infatti individuato un nuovo bug, giudicato come critico.
La vulnerabilità consiste nel modo in cui Internet Explorer gestisce i parametri SRC e NAME degli elementi FRAME e IFRAME.
Una lunga stringa inserita nei parametri sotto accusa causerebbe un buffer overflow, con conseguente possibilità di eseguire codice arbitrario. Il livello di allarme è stato alzato a rosso per via del fatto che sono già online a disposizione di tutti gli exploit che permettono l'esecuzione del bug.
Tutte le versioni di Internet Explorer sono vulnerabili eccetto Windows XP con Service Pack 2 installato.
Per rendere più difficile l'esecuzione dell'exploit è consigliabile disabilitare gli Active scripting, almeno nella zona Internet e nella zona usata da programmi quali Outlook e Outlook Express.
Microsoft non ha rilasciato ancora patch.










Renault 5 elettrica al giudizio definitivo: solo stupore iniziale o premi meritati?
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Xiaomi, si prepara ad aggiornare la fascia alta: in arrivo la serie 18 e un nuovo tablet con chip proprietario
Rincari in arrivo per gli iPhone: i nuovi 18 Pro e Pro Max potrebbero costare circa 300 euro in più
Le edizioni fisiche dei giochi per PlayStation potrebbero continuare a essere realizzate, ma senza disco
Aziende IA comprano migliaia di libri accademici per poi distruggerli: ecco perché lo fanno
L'IA frena gli utenti di Reddit: azioni giù del 23%, anche se i ricavi sono in crescita
Questi pannelli solari non producono solo elettricità: stanno salvando i raccolti
Tutte le offerte TOP del weekend Amazon, una prevede un TV in regalo (tutto vero), più altre occasioni nuove di zecca
Nuovi coupon nascosti Amazon, al via quelli di agosto 2026: migliaia di sconti nuovi, con 5 esempi e come trovare gli altri
La vera rivoluzione di AMD Zen 6 potrebbe non essere nei GHz, ma nella gestione intelligente dei core
Xiaomi 17T e 17T Pro scendono di prezzo e in regalo arriva anche una Smart TV da 32'': ecco come approfittarne
Un brano sull'apocalisse per pubblicizzare l'IA: la mossa insolita di Facebook
Ryzen 7 9800X3D raffreddato senza ventole: un camino stampato in 3D abbassa la temperatura di 19 °C
Pubblicità nei display BMW: lo spot a schermo intero fa discutere
TSMC accelera sui 1,4 nanometri: produzione di massa confermata per il 2028 nella nuova costosissima Fab









37 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoOramai
questo problema non mi tocca poichè non lo uso più.La vosa bella è stata una dscussione con un venditore di licenze M$ sulla teoria dei bug tra mozilla e IE.
era convintissimo che ogni programma opensource essendo libero il codice ognuno poteva trovare un buco da aprire per poterci fare qualcosa, non pensando assolutamente alla cosa opposta cioè:
1 se è aperto tutti lo possono trovare e tappare
2 se è closed source tutti trovano i buchi, ma se non lo tappa la M$ chi lo fa?
se non sbaglio a tal riguardo il bug delle imm jpeg non è ancora stato risolto?
la diatriba è stata risolta con io uso FF e lui IE, contento lui del suo PC con 5000 buchi, virus e spyware (verificato di persona)
tutta un'altra storia...
Re: Oramai
questo problema non mi tocca poichè non lo uso più.
La vosa bella è stata una dscussione con un venditore di licenze M$ sulla teoria dei bug tra mozilla e IE.
era convintissimo che ogni programma opensource essendo libero il codice ognuno poteva trovare un buco da aprire per poterci fare qualcosa, non pensando assolutamente alla cosa opposta cioè:
1 se è aperto tutti lo possono trovare e tappare
2 se è closed source tutti trovano i buchi, ma se non lo tappa la M$ chi lo fa?
se non sbaglio a tal riguardo il bug delle imm jpeg non è ancora stato risolto?
la diatriba è stata risolta con io uso FF e lui IE, contento lui del suo PC con 5000 buchi, virus e spyware (verificato di persona)
okkio che per alcuni bug si è vulnerabili pur non usando explorer ;-)
installare gli aggiornamenti è sempre utile per tutti, anche per chi non lo usa (come me
p.s.
la patch per il bug sul .jpg è uscita il 14 settembre
http://www.microsoft.com/technet/se...n/MS04-028.mspx
Così dirò ai miei amici: "giusto 4 giorni fa hanno trovato una nuova falla in IE e non hanno ancora rilasciato la patch...".
A quanto pare sono riuscito a convincere mio padre ad installarlo su tutti i pc in ufficio!
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".