Falla IE postato il 18/12/2008 16:22:06 nel forum di tutto un pò e modificato da blancks il 18/12/2008 16:22:32
(non sapevo di preciso dove metterlo, ma trovo che la notizia sia comunque molto interessante per gli utenti che usano il celeberrimo prodotto microzozz)
Roma - La vulnerabilità di sicurezza emersa la scorsa settimana in Internet Explorer 7, e già sfruttata in un numero limitato di attacchi, potrebbe avere una portata più ampia di quanto inizialmente congetturato da Microsoft. A dirlo è lo stesso big di Redmond, che con due aggiornamenti al proprio advisory ha aggiunto alle versioni "potenzialmente" vulnerabili del proprio browser anche le 5.01, 6 e 8 Beta.
Microsoft sottolinea però che gli attacchi segnalati fino ad oggi hanno come unico target IE7, e che in IE8 l'impatto della vulnerabilità è significativamente mitigato dalla funzione di sicurezza Protection Mode. Tale funzionalità è peraltro presente anche in IE7, ma non è altrettanto efficace di quella implementata nel suo successore.
Decisamente più efficaci, invece, le misure di sicurezza integrate nelle versioni server di Windows.
Con le ultime revisioni al suo advisory, Microsoft ha anche colto l'occasione per rivelare maggiori dettagli sul bug e fornire alcuni workaround, tra i quali uno specifico per Windows Vista.
In generale, BigM raccomanda ai propri utenti di elevare il livello di sicurezza della zona Internet portandolo su "alto": in questo modo il browser chiederà sempre l'autorizzazione all'utente prima di eseguire qualsiasi script o controllo ActiveX. Più nello specifico, Microsoft consiglia anche di disattivare l'utilizzo del file OLEDDB32.DLL (l'azienda fornisce diversi metodi per farlo) e di attivare la funzione Data Execution Prevention (DEP) per IE7 in Windows Vista e Windows Server 2008.
Per maggiori informazioni su questa vulnerabilità si veda anche questo post (http://secunia.com/blog/38/) apparso sul blog di Secunia.
By Punto informatico.
http://punto-informatico.it/2505832/PI/News/falla-ie-tutte-versioni-vulnerabili.aspx (http://punto-informatico.it/2505832/PI/News/falla-ie-tutte-versioni-vulnerabili.aspx)
In sintesi la falla era nella sicurezza del browser che consentiva quindi ai cybercriminali di trafugare password salvate sul pc e non so cos'altro.. ecco un altro splendido esempio di quanto ci si può fidare di IE :p
Pagine → 1
18/12/2008 17:45:03
18/12/2008 19:14:40
consigliare ad un utonto di mettere mano ad una dll è solo che un casino :)
Ad ogni modo, non vorrei sbagliarmi(di sta falla ne parlavo oggi con un amico) ma mi pare che sia stata risolta.
18/12/2008 20:20:34
19/12/2008 20:43:33
w firefox xD
19/12/2008 21:00:07
Pagine → 1
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Di tutto un pò Elenco Forum
World of Warship: Aggiornamento 13.11: anteprima
gdr-online.com ha risposto alla discussione: Parere su BrowserGame
Pandora Upside Down High School → La prima scuola per sovrannaturali al mondo vi attende! Scoprite il vostro cammino Ancestrale relazionandovi con i compagni e le attività dei club
W40K Dathyar: Specializzazioni
NosTale: Ora nel NosMall: dolcissimi mini-pet
DarkOrbit: Aggiorna la scatola dell'Apocalisse!
I dati del generatore di rank sono stati aggiornati!
Pandora Upside Down High School → La prima scuola per sovrannaturali al mondo vi attende! Scoprite il vostro cammino Ancestrale relazionandovi con i compagni e le attività dei club
aik ha aperto una nuova discussione: Parere su BrowserGame
eXtremelot: La Bussola dei Cartografi di Lot
Dallas Black Gold: [Trama] JFK Memorial
Hero Wars: Artefatti dei Titani!
World of Tanks → Lanciati in epiche battaglie spalla a spalla con altri giocatori. Conquista la supremazia nel mondo dei Carri Armati!
bother ha recensito Never Have I Ever: Mysteries of Laconia Bay
Games of Thrones Winter is Coming: #giveaways codice regalo! 🥳
Enlisted: Migliorare e ottimizzare le ombre
Road to Hamartia: CACCIA: Sarà uno o tre?
Enlisted → Guida la tua squadra di soldati in combattimenti su larga scala, con fanteria, veicoli corazzati e aerei della IIa Guerra Mondiale!
Amuleti e Talismani - Approfondimento sugli Amuleti e Talismani e il loro significato
Tana del Ladro - Recensione di "La Tana del Ladro"... GDR con le regole di AD&D!
DreamALOT in Radio - La trasmissione radiofonica Cosplay On-Air intervista Giorgio Pompei di DreamALOT
Naruto GDR - Intervista a Takkero, gestore di uno dei più grandi e longevi play by chat su Naruto!
Amestris Academy - Intervista agli admin del gioco di ruolo via forum ad ambientazione potteriana!
Algoritmo Facebook - L'algoritmo di Facebook per post coinvolgenti! Socpriamo cosa il social network gradisce!