VML brucia Internet Explorer

Ancora una pericolosa falla in Internet Explorer, ancora una attesa per la patch.



[ZEUS News - www.zeusnews.it - 22-09-2006]

VML Exploit

Come segnalato dal bollettino Secunia SA21989 la nuova falla scoperta nel browser Internet Explorer è di gravità estrema, ovvero il massimo grado di pericolosità della scala adoperata dal gruppo. Questo perchè ci si trova in assenza di una patch rilasciata da Microsoft, che ha reso noto l'intenzione di rilasciarla solo il 10 ottobre prossimo; al contempo c'è un exploit pubblico e a quanto pare già utilizzato in alcuni siti.

La falla è stata scoperta all'interno della libreria di sistema vgx.dll e se è vero che il problema è fondamentalmente correlato al browser Internet Explorer, c'è da tenere presente che l'exploit potrebbe essere proposto anche tramite Outlook con una email in Html.

In attesa del rilascio della patch ufficiale, chi non volesse correre rischi utilizzando comunque Internet Explorer c'è modo di "disabilitare" temporaneamente la .dll incriminata, procedendo come segue. Da Start -> Esegui, digitare regsvr32 -u "c:\Programmi\File comuni\Microsoft Shared\VGX\vgx.dll" (tutto sulla stessa riga).

Quando verrà rilasciata la patch, si procederà a registrare nuovamente la libreria nel modo seguente: regsvr32 "c:\Programmi\File comuni\Microsoft Shared\VGX\vgx.dll"

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 7)

Microsoft questa volta si Ŕ mossa velocemente... come reso noto nel Microsoft Security Bulletin Summary for September, 2006[/url] ha rilasciato la patch per il problema: > Microsoft Security Bulletin MS06-055: [url=http://forum.zeusnews.com/link/9864]Vulnerability in Vector Markup Language Could Allow Remote Code Execution (925486)
28-9-2006 16:19

Bella domanda se tu cerchi su usenet groups inserendo come query vgx.dll indica il M$ Vector Graphics Rendering ed e' collegato a una marea di cose visto tiene conto delle finestre dei messaggi di errore dell'installer , del virtual machine ecc ecc Ora e' risaputo che i maggiori problemi di intrusione e' dovuto proprio alla gui del... Leggi tutto
24-9-2006 13:49

si, funzionano lo stesso..anche se non so esattamemte a che serva questa famigerata .dll non avevo voglia di leggermi le spiegazioni di Microsoft :wink: Leggi tutto
23-9-2006 14:12

Ecco le note ufficiali di Microsoft sul problema, Microsoft Security Advisory (925444)[/url] che spiegano come "mitigare" il problema. Tra l'altro, chi dovesse usare Internet Explorer 7 per una volta risulterÓ immune, dal momento che la libreria Ŕ pi¨ aggiornata e non vulnerabile. Ed inoltre su IE7 una pagina che fa uso di... Leggi tutto
23-9-2006 14:02

deregistrando quella dll cosa succede a IE e OE? Leggi tutto
22-9-2006 17:53

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo una ricerca dell'Australian Relationship Queensland, tra tecnologia e solitudine esisterebbe un collegamento. Secondo te:
╚ la solitudine che spinge le persone a usare "pi¨ tecnologia".
╚ l'utilizzo massiccio di tecnologia che porta le persone a isolarsi e, conseguentemente, a provare solitudine.
Le due cose non sono affatto correlate.

Mostra i risultati (1514 voti)
Dicembre 2023
Windows 10, Microsoft vara il supporto esteso oltre il 2025
YouTube Playables è realtà
Novembre 2023
Google Drive, scomparsi i file degli ultimi sei mesi
Dopo videochat con una bella ragazza, ora mi ricatta con le mie immagini intime
Windows, problemi con le licenze dopo la fine degli upgrade gratuiti
Office 2024 esiste, e non richiede un abbonamento
Google, meno di un mese alla "grande pulizia" degli account
La voce di John Lennon è da considerare autentica o sintetica?
Ottobre 2023
Windows 10, una petizione per allungare il supporto
Addio password, benvenuta passkey?
Nokia licenzierà 14.000 persone
Amazon, dal 2024 consegne coi droni anche in Italia
Microsoft Edge curiosa nei dati degli altri browser a ogni avvio
Canonical ritira Ubuntu 23.10 per “discorsi d'odio”
Windows 11, basta un comando per aggirare i controlli sull'hardware
Tutti gli Arretrati
Accadde oggi - 8 dicembre


web metrics