Explorer, nuova falla

Ennesimo pericolo per chi utilizza Internet Explorer: la configurazione di default permette l'esecuzione di programmi arbitrari da parte dell'attaccante.



[ZEUS News - www.zeusnews.it - 09-06-2002]

E' di pochi giorni fa l'annuncio su Bugtraq di una falla in Explorer che permette all'attaccante di eseguire codice arbitrario sul computer che ospita il browser, quando la configurazione di questo abiliti entrambe le opzioni "Enable folder view for FTP sites" e "Enable Web content in folders" (come avviene per default in fase di installazione).

Un succesivo annuncio, pubblicato a distanza di poche ore, evidenzia che la falla può essere facilmente sfruttata anche da pagine Web remote (cioè non memorizzate sui dischi del computer).

La vulnerabilità è stata provata sulle versioni 6.0 e 5.5 (con Service Pack 1 e 2) di Explorer su piattaforma Windows 2000; secondo l'autore dell'annuncio Microsoft è al corrente del problema dal 21 dicembre 2001, ma non ha ancora rilasciato alcuna patch.

Per proteggersi da eventuali attacchi è possibile disabilitare almeno una delle due opzioni sopra citate.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Che rapporto d'aspetto ha il tuo monitor?
4:3
16:9
16:10

Mostra i risultati (2139 voti)
Settembre 2026
La sceneggiata di Amodei e compagnia
Gmail, la stella gialla diventa blu e gli utenti protestano
Microsoft, zitta zitta, fa sparire il marchio Copilot+ PC
Mac mini M6 e M5 Pro, sostituire l'SSD è impossibile
LibreOffice non del tutto compatibile, per colpa di Microsoft
Il metodo che fa tornare come nuove le batterie a fine vita
I modelli di OpenAI si incitano l'un l'altro a mentire agli utenti
Anthropic chiude Cowork e lancia Claude Docs e Claude Slides
Attacco a Revolut, tra i dati rubati spunta una cartella Italy
Account Microsoft obbligatorio? Un link dimenticato nella configurazione aggira ancora il requisito
Anthropic, OpenAI e la paura di non riuscire a governare lo sviluppo della IA
La Cina accelera sui robot umanoidi militari
L'IA trova migliaia di vulnerabilità nel kernel Linux: manutentori sotto pressione
Windows 11, da ottobre Memory Integrity si attiva automaticamente
Windows 11, gli aggiornamenti richiederanno un solo riavvio al mese
Tutti gli Arretrati
Accadde oggi - 29 settembre


web metrics