La falla è ancora priva di patch: basta visitare un sito web compromesso per cadere vittime del bug.
[ZEUS News - www.zeusnews.it - 08-01-2013]
È ancora aperta la falla in Internet Explorer scoperta alla fine dell'anno scorso e già attivamente sfruttata nel web.
Il problema riguarda le versioni 6, 7 e 8 del browser di Microsoft e basta visitare un sito infetto per consegnare il controllo del proprio PC con Windows a qualche malintenzionato.
Il sito del Council on Foreign Relations è uno dei siti che sono stati compromessi con l'iniezione di JavaScript appositamente scritto epr sfruttare la falla, ma non si sa quanti altri siti siano stati adoperati a questo fine.
Il primo Patch Tuesday - l'8 gennaio - del 2013 non ha portato con sé la soluzione al problema, su cui Microsoft sta ancora lavorando; il consiglio proveniente da Redmond è di utilizzare le versioni 9 e 10 di Internet Explorer (non affette dal problema), che tuttavia no sono disponibili per Windows XP.
È poi disponibile un Fix it, che applica una soluzione temporanea, la quale però può essere aggirata senza troppi problemi.
Microsoft consiglia anche di installare il pacchetto EMET per proteggersi. Microsoft ovviamente non lo dice, ma utilizzare un altro browser è sempre un'alternativa possibile.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
Casa: spazio, tempo, costo e consumo | ||
|
Danielix