Articoli e news    Prezzi

Internet Explorer sicuro, la falla cinese è un ricordo

13:34 - 22 gennaio 2010 di Manolo De Agostini

Microsoft risolve la grave vulnerabilità di Internet Explorer, sfruttata da hacker cinesi per attaccare Google.

Microsoft ha risolto una vulnerabilità di Internet Explorer (versioni dalla 5.01 in poi), diventata famosa perché sfruttata da hacker cinesi per attaccare Google e altre aziende e sottrarne informazioni dai server. Il correttivo giunge a 10 giorni da quando Microsoft ha appreso del problema.

Il bollettino MS10-002, però, risolve anche altre sette vulnerabilità non pubbliche e perciò nel Patch Day di febbraio il browser di Microsoft potrebbe non ricevere alcun aggiornamento di sicurezza.

"Dal momento che risulta vulnerabile il motore di rendering di IE (MSHTML.DLL), il quale può essere utilizzato da altre applicazioni che vogliono aggiungere funzionalità di navigazione, ci sono altre applicazioni oltre a IE che possono potenzialmente agire da vettore di attacco, ma l'installazione dell'aggiornamento MS10-002 protegge da tutte queste modalità: client di posta come Outlook (tranne Outlook 2007 che usa un differente motore di rendering), Outlook Express e Windows Live Mail - applicazioni Office (come Word, Excel, Powerpoint e Access) - applicazioni di terze parti che utilizzino la libreria MSHTML.DLL come motore di rendering", segnala il responsabile del team di Sicurezza e Virtualizzazione della divisione Premier Field Engineering (PFE), Feliciano Intini.

Condividi:   

Commenti

Aggiungi un tuo commento
1/4 avanti    
Saival87 22/01/2010 13:59
 
a me è appena arrivato un aggiornamento di IE8 di 7mb
Balthasar85 22/01/2010 14:17
 
Anche se non uso IE torna utile un aggiornamento.


-edit-
Appena controllato, l'aggiornamento cumulativo per IE8 su W7 64 è di 14mb. Chissà se è quello.


CIAWA
ErLucio 22/01/2010 14:37
 
Evvai, così riaccendo il pentium 2 con win 95! internet a 56k arrivo!
brandizzo 22/01/2010 14:42
 
non credo, la falla (dicevano) erano per IE fino alla versione 6.
7 e 8 non pareva fossero coinvolti, ma magari attraverso quello hanno corretto anche altre cose.
DarkRadeon 22/01/2010 14:45
 

 Originariamente inviata da Balthasar85

Anche se non uso IE torna utile un aggiornamento.


-edit-
Appena controllato, l'aggiornamento cumulativo per IE8 su W7 64 è di 14mb. Chissà se è quello.


CIAWA

avendo due edizioni dello stesso browser, sì, è quello
IrishBadwolf 22/01/2010 15:27
 

 Originariamente inviata da brandizzo

non credo, la falla (dicevano) erano per IE fino alla versione 6.
7 e 8 non pareva fossero coinvolti, ma magari attraverso quello hanno corretto anche altre cose.



La falla era da IE6 in su, quindi compreso 7 e 8.
america 22/01/2010 15:52
 
quando fanno "belle" figure almeno si muovono a far uscire le patch
lord freezer 22/01/2010 16:17
 

 Originariamente inviata da IrishBadwolf

La falla era da IE6 in su, quindi compreso 7 e 8.



La falla era presente anche in ie 7 ed 8 ma non era sfruttabile in quanto altri sistemi di protezione come dep e la modalità protetta hanno fatto il loro sporco lavoro, all' atto pratico solo col 6 si correvano rischi
Vardar 22/01/2010 16:18
 

 Originariamente inviata da america

quando fanno "belle" figure almeno si muovono a far uscire le patch



Ci mancherebbe altro.. è una falla vecchia di 9 anni, che coinvolge tutti gli internet explorer da ie6 in su e tutti i windwos da 2000 sp4 in su.
E c'è voluta la denuncia di Google e le proteste dei governi tedeschi e francesi che hanno sconsigliato di usare internet explorer perchè la correggessero. Sarebbe bastato che si fossero presi una settimana qualsiasi nell'arco degli ultimi 9 anni per risolvere il problema ma, evidentemente, finchè le cose non diventano di dominio pubblico dalle parti di Redmond non ritengono di dover proteggere i propri clienti.
grng 22/01/2010 16:48
 
Era ora...
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Categoria: Sicurezza
  Tag: Sicurezza E Networking