notiziari_48pxIn questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.

Vulnerabilità su Internet Explorer: al sicuro gli utenti della versione 8
(0 voti, media 0 su 5)
Lunedì 18 Gennaio 2010 17:51

In relazione alla vulnerabilità di tipo "zero-day" che interessa Internet Explorer già  osservata dal CERT-SPC dallo scorso 15 Gennaio ed illustrata nella sezione bollettini, si rappresenta che in ambito SPC al momento non sono stati segnalati incidenti riconducibili alla stessa.
Si evidenzia però il rischio associato alla possibilità di sfruttare tale vulnerabilità in associazione ad iniziative di spam, ai risultati proposti  dai motori di ricerca ed ai collegamenti presenti sui social network, inerenti eventi di particolare ed attuale interesse collettivo, quali il recente sisma  che ha devastato HAITI o all’attenzione mediatica sull’uscita del film AVATAR. Tali circostanze possono essere utilizzate dagli attaccanti per indurre gli utenti a visitare pagine web appositamente realizzate per inoculare malware o la sfruttare anche questa vulnerabilità in Explorer.
In proposito, le informazioni attualmente disponibili anche grazie alla stretta collaborazione già in essere tra il CERT-SPC e Microsoft Italia, risulta che soltanto la versione di Internet Explorer 6 sia particolarmente esposta all'exploit rilevato in Rete, mentre le versioni successive funzionanti sui sistemi operativi XP, Vista e SEVEN, risultano vulnerabili unicamente in condizioni difficilmente replicabili per l’utenza comune; le misure di protezione disponibili nelle nuove versioni di Internet Explorer e negli ultimi sistemi operativi Micosroft, sono in grado di mitigare il pericolo derivante da questa vulnerabilità (veggasi bollettino del CERT-SPC).
Il protocollo di collaborazione subito attivato dal CERT-SPC con Microsoft Italia per simili eventualità, garantisce uno scambio informativo ed un aggiornamento costante sull'evolversi della minaccia e sulla condivisione delle tecniche di risposta a simili eventi.
Microsoft, infine, in una nota preventivamente anticipata al CERT-SPC ha indicato anche l'ipotesi di un aggiornamento di sicurezza di tipo "OUT OF BAND" ovvero straordinario rispetto al normale ciclo di rilascio del software correttivo appena avvenuto per il mese di Gennaio. Si raccomanda, pertanto, gli utenti di aggiornare i sistemi alle ultime versioni del browser per ogni sistema operativo supportato e di implementare contromisure idonee volte a mitigare od evitare potenziali attacchi; è necessario pertanto  applicare i workaround suggeriti nel bollettino di Microsoft e del CERT-SPC oltre ad assumere comportamenti consapevoli e prudenti ed aumentare i livelli di attenzione sulle tradizionali tecnologie di prevenzione delle minacce informatiche (firewall, antivirus, IDS, content filtering ecc.).

Ulteriori risorse per eventuali approfondimenti sono reperibili, oltre a quelle già preventivamente segnalate nel bollettino, alle seguenti URL:  

Microsoft con l'avviso ms10-002 ha corretto la citata vulnerabilità insieme ad altre 7 vulnerabilità come indicato nel bolettino del CERT-SPC

 

Commenti

E' necessario autenticarsi per poter inviare commenti
Ultimo aggiornamento Venerdì 22 Gennaio 2010 11:39