Abbonati a questo sito usando RSS

Scoperta nuova vulnerabilità di Internt Explorer

Link Sponsorizzati
   




Link Sponsorizzati

Durante questo week end un hacker ha pubblicato il codice di attacco che potrebbe essere utilizzato per penetrare in un PC con le versioni precedenti del browser di Microsoft Internet Explorer.

Il codice è stato pubblicato venerdì su Bugtraq da parte di un hacker non identificato. Secondo il fornitore di sicurezza Symantec, il codice non sempre funziona correttamente, ma potrebbe essere utilizzato per installare software non autorizzato sul computer della vittima.

Symantec ha condotto ulteriori test e ha confermato che interessa le versioni di Internet Explorer 6 e 7 mentre IE 5.01 Service Pack 4 e Internet Explorer 8 in tutte le versioni supportate di Windows non sono interessate

image3

Insieme, IE 6 e IE 7 costituiscono poco più del 40 per cento del mercato dei browser, Symantec non ha ancora segnalato l’utilizzo del codice da parte dei cyber-criminali, ma poichè Internet Explorer è così popolare, questo
tipo di codice è molto ambito da parte degli hacker.

Nel frattempo Lunedi, Microsoft ha già rilasciato la patch Security Advisory 977981, che comprende soluzioni per questo problema che espone un difetto nella Cascading Style Sheets che potrebbe consentire l’esecuzione di codice remoto, Vulnerabilità che consentel’esecuzione di codice da remoto.

Il bug infatti “sfrutta” il modo in cui Internet Explorer recupera alcuni Cascading Style Sheet (CSS) oggetti, utilizzati per creare un layout standard nelle pagine web.Per l’attacco al lavoro, l’hacker avrebbe dovuto attirare la vittima a una pagina web che conteneva JavaScript codificati maliziosamente. Questa tecnica è emersa come un modo preferito per gli hacker di installare il loro software maligno sui computer negli ultimi anni.

Secondo Symantec per ridurre i rischi di infezione, bisogna installare la patch rilasciata da microsoft, aggiornare le definzioni del proprio antivirus e visitare solo siti che si conoscono e si ritengono affidabili.

Lascia il tuo commento sul Forum Webbando

Sponsor JuiceAdv

“Ti e’ piaciuto l’articolo? Vuoi restare sempre aggiornato degli ultimi articoli inseriti iscriviti adesso ai Feed RSS di Webbando.
Per ricevere gli ultimi articoli direttamente alla tua posta iscriviti alla Newsletter di Webbando.”

COSA SONO I FEED? GUARDA IL VIDEO

Condividi Questo Articolo:
  • Facebook
  • Digg
  • Wikio
  • oknotizie
  • Sphinn
  • del.icio.us
  • Segnalo
  • Mixx
  • Google Bookmarks
  • TwitThis
  • LinkedIn
  • MyShare
  • Print this article!

Per Approfondire...


Tags:

Comments are closed



Sponsor JuiceAdv


 

About Webbando

© 2008-2010 Webbando
Tutti i diritti sono riservati