Il bug in MHTML non è stato ancora corretto e fa danni

Microsoft ha rilevato i primi attacchi basati sulla vulnerabilità scoperta a gennaio.



[ZEUS News - www.zeusnews.it - 15-03-2011]

Bug IE MHTML Windows attacchi Microsoft

Quando, alla fine di gennaio, venne scoperta la falla nella gestione del formato MHTML, Microsoft iniziò a lavorare sulla risoluzione del bug, ma con molta calma: dopotutto, non c'era prova di attacchi basati su quella vulnerabilità.

Ora la situazione è mutata, almeno in parte: se infatti da un lato non c'è ancora traccia della patch, dall'altro s'iniziano a vedere i primi attacchi.

L'ultimo aggiornamento del bollettino di sicurezza relativo al bug parla di "attacchi limitati e mirati": ciò significa che la minaccia non è molto estesa, per ora, ma le previsioni sono tutt'altro che buone.

Il formato MHTML - MIME HTML - è stato sviluppato per incapsulare in un unico file un'intera pagina web completa di immagini e contenuti: al risultato viene assegnata l'estensione .mht.

Per questa sua caratteristica è un formato spesso utilizzato da chi desidera salvare una pagina completa di tutti gli elementi; tuttavia questo punto di forza, se sfruttato da un malintenzionato, diventa una debolezza.

Ecco perché è vitale che Microsoft rilascia al più presto una correzione; nell'attesa si può applicare la soluzione Fix It pubblicata nel relativo articolo della Knowledge Base, che blocca il supporto a MHTML.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (1)

Chissà se adesso in quel di M$ si daranno una mossa o se, come al solito, traccheggieranno in attesa che il numero di attacchi che sfruttano la falla aumenti. In fondo è come l'aggiornamento a Win Phone 7: se il 10 % va male è un successone! :(
16-3-2011 21:04

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
La NSA non spiava solo i cittadini USA ma anche i governi di Francia, Germania e Italia. Qual è la tua reazione di fronte a questa notizia? (se vuoi dare risposte multiple o commentare ulteriormente, usa il forum)
Sono profondamente indignato: come si sono permessi?
Sono stupito che gli USA siano arrivati a questo punto.
In fondo lo fanno per prevenire gli attentati; quindi li giustifico, almeno parzialmente.
Non mi sorprende. E' da un po' che l'Europa non conta più un tubo.
Accidenti! Avranno ascoltato anche le telefonate con la mia fidanzata/o.
I nostri politici non hanno nulla di più importante di cui preoccuparsi?
Lo so perfino io che i telefoni sono spiati, figuriamoci i terroristi.
Avevano ragione quelli di Zeus News, quando già nel 2001 scrivevano di Echelon.

Mostra i risultati (3192 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 26 aprile


web metrics