In arrivo un nuovo Download.Ject per Explorer

Dopo la diffusione di Scob (o Download.Ject), è stata scoperta l'ennesima falla in Internet Explorer, che potrebbe causare problemi come quelli del bug precedentemente corretto.



[ZEUS News - www.zeusnews.it - 10-07-2004]

Venerdì scorso, Microsoft ha pubblicato un aggiornamento che risolve il bug "Adodb.Stream", che ha permesso la diffusione del virus Scob (meglio conosciuto con il nome di Download.Ject).

Una cattiva notizia viene oggi per gli utenti di Internet Explorer che pensavano potessero dormire sogni tranquilli: un studente dei Paesi Bassi avrebbe scoperto un nuovo bug, che potrebbe causare problemi come quelli del bug precedentemente corretto.

Questo bug, scoperto addirittura a gennaio 2004, è contenuto in un componente ActiveX chiamato "Application.Shell" utilizzato da Internet Explorer 5.5 e 6.0 su tutte le versioni di Windows.

Il bug (di cui non esiste patch) è di per sé innocuo, ma se associato ad altre vulnerabilità potrebbe consentire l'esecuzione arbitraria di file eseguibili (tipo consentire l'installazione di un trojan o di un keylogger).

Tutti gli avvenimenti di questo periodo hanno fatto mobilitare anche il CERT (Computer Emergency Response Team), che ha sconsigliato l'utilizzo di Internet Explorer in favore di browser alternativi, tipo Opera e Mozilla.

Da una nota del CERT si consiglia inoltre agli utenti che utilizzano Internet Explorer di disattivare le ActiveX, Visual Basic Script e JavaScript.

Addirittura un giornalista della rivista Slate (di proprietà di Microsoft) ha raccontato che ha abbandonato Internet Explorer, dopo la diffusione di Scob, e ha optato per il browser Firefox, che descrive come "molto meno vulnerabile".

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA