Notize collegate
- Soldi gratis dagli ATM grazie a un bug
- Crolla anche WPA2, vulnerabile e senza cura
- Rischio privacy per IE e Safari
- Software non sicuri: ad Apple la medaglia d’oro
- Una sandbox per salvare Adobe Reader?
- Pericolosa vulnerabilità per gli short-cut di Windows
- Microsoft Windows con problemi di “token kidnapping”
- Bachi e vulnerabilità: Mozilla alza la taglia a 3.000$
- Disattivata da Mozilla un’estensione ruba password
- Malware si diffonde attraverso email sulla morte di Eminem
- Algoritmo di Skype decriptato
- Una falla in “mshtml.dll” mette in pericolo Internet Explorer 8
- C’è un po’ di AVG nel browser di Opera
- FamilyShield: il parental control di OpenDNS
- L’Interpol arruola le proprie “spie” su Internet
- YouTube sotto attacco, ma Google ripara subito la falla nei commenti
- Allarme iTunes: bucati e derubati numerosi account
- Google è davvero attenta alla sicurezza degli utenti?
- Microsoft: oltre 10.000 PC con Windows XP colpiti dal bug nel Centro assistenza
- Google Chrome bloccherà l’uso di estensioni obsolete
| Microsoft: vulnerabilità di tipo "zero-day" su Internet Explorer |
| Mercoledì 10 Marzo 2010 17:13 | |||
|
Microsoft ha pubblicato un avviso di sicurezza per confermare una nuova vulnerabilità che interessa la versioni 6 e 7 di Internet Explorer per la quale è disponibile in Rete un exploit e già sono stati registrati alcuni attacchi mirati. Dalle informazioni al momento disponibili risulta che Internet Explorer 8 è immune da vulnerabilità e che gli attacchi provengano dal dominio "topix21century.com". I visitatori sono reindirizzati verso una pagina web appositamente predisposta dall’attaccante per sfruttare la vulnerabilità che consente il “download” e l'installazione di un malware di tipo trojan. Lo scenario di attacco per tale vulnerabilità consiste nell'indurre un utente a visitare una pagina web appositamente predisposta per sfruttare tale vulnerabilità ed inoculare malware. Si rappresenta che anche siti legittimi, se compromessi dall'attaccante, possono ospitare indirizzamenti a pagine web tali da innescare l'attacco sfruttando tale vulnerabilità. Si raccomanda pertanto di tenere aggiornati i propri sistemi e software antivrus ed utilizzare, ove possibile, la versione 8 di Internet Explorer o browser alternativi. Un workaround suggerito per gli utenti delle versioni interessate dalla vulnerabilità è di impostare al massimo livello di protezione l'area Internet di Internet Explorer per mitigare l'impatto della stessa. Altri dettagli sono disponibili presso le seguenti URL:
Microsoft ha aggiornato l'avviso di sicurezza 981374 che illustra la vulnerabilità segnalata includendo un ulteriore workarond per disabilitare peer factory class in iepeers.dll. Inoltre nell'avviso di sicurezza Microsoft ha reso disponibile una procedura automatica provvisoria (FIX) per abilitare e disabilitare in modalità semplice e sicure per tutti gli utenti quest'ultimo workaround.
In relazione alla citata vulneravbilità, Microsoft ha annunciato il rilascio di un bollettino straordinario (out of band) per correggere la falla di sicurezza segnalata ed altre nove vulnerabilità probabilmente collegate alla stessa. Ulteriori dettagli sono disponibili presso le seguenti URL:
Il CERT-SPC ha pubblicato la notizia del rialscio del bollettino straordinario (out of band) MS10-018 per correggere la vulenrabilità segnalata disponibilie al seguente indirizzo: http://www.cert-spc.it/index.php/bollettini/vulnerabilita/359-microsoft-aggiornamento-straordianario-per-internet-explorer
|
|||
| Ultimo aggiornamento Mercoledì 31 Marzo 2010 09:43 |

Commenti