Vulnerabilità critiche a raffica per il browser di casa Microsoft. Per le nove falle scoperte da Grey Magic Software non è disponibile una patch, ma solo un workaround.
[ZEUS News - www.zeusnews.it - 24-10-2002]
In un avviso pubblicato su Bugtraq, Grey Magic Software annuncia la scoperta di ben nove vulnerabilità in Internet Explorer, molte delle quali critiche in quanto consentono all'attaccante l'accesso senza limitazioni al computer vittima.
Tutte le falle hanno origine in una errata implementazione dei controlli riguardanti le zone di sicurezza gestite dal browser Microsoft e coinvolgono il caching degli oggetti: pur appartenendo alla medesima categoria, ciascuna di esse ha una propria via di exploit. In altre parole, ogni falla deve essere sfruttata in una modalità ben precisa, differente da quella valida per le altre; sul sito di Grey Magic Software è riprodotto l'avviso pubblicato su Bugtraq, con l'aggiunta di un link ad una pagina dimostrativa che utilizza, in modo innocuo, tutte le nove falle.
La vulnerabilità multipla descritta riguarda Internet Explorer 5.5 e 6.0 (quest'ultimo solamente se non è installato il Service Pack 1) ed è stata riscontrata su Windows 98, Windows NT4, Windows 2000 e Windows XP.
Rimane aperta, ovviamente, l'opzione più drastica ed efficace: sostituire Explorer con un browser più curato sotto l'aspetto della sicurezza, come Mozilla o Opera.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|