Articoli e news    Prezzi

Microsoft indaga, Internet Explorer ha una falla

10:22 - 23 dicembre 2010 di Manolo De Agostini

Microsoft sta svolgendo indagini su una falla che sfrutta Internet Explorer per avviare codice da remoto. Per ora non ci sono attacchi pubblici, anche se il codice è online.

Microsoft sta indagando su una nuova vulnerabilità presente in tutte le versioni di Internet Explorer (6, 7 e 8) che consente l'esecuzione di codice da remoto. La vulnerabilità è dovuta alla creazione di memoria non inizializzata durante la funzione CSS all'interno di Internet Explorer. "È possibile che sotto particolari condizioni la memoria possa essere sfruttata da un malintenzionato per far girare codice da remoto con una pagina web confezionata su misura".

Microsoft sta lavorando con i propri partner e decidendo se è il caso di rilasciare un aggiornamento al di fuori del classico "patch day" mensile (il prossimo è fissato per l'11 gennaio). L'azienda fa sapere di non essere a conoscenza di exploit per questa vulnerabilità. Però dobbiamo segnalare di alcune aziende di sicurezza hanno mostrato e pubblicato un exploit funzionante (come Abysssec Security Research) e questo lascia aperta la porta a possibili attacchi. Microsoft sta comunque monitorando la Rete per evitare spiacevoli problemi ai priopri clienti.

Per "moderare" la minaccia, Microsoft consiglia di tenere attiva la Protected Mode in Internet Explorer su Vista e 7. Per quanto concerne Internet Explorer su Windows Server 2003 e 2008, l'azienda suggerisce di lasciare il browser in modalità Enhanced Security Configuration, che è impostata di default. Chi l'avesse cambiata, non dovrà far altro che ripristinare le impostazioni base del browser. Microsoft raccomanda inoltre di bloccare i controlli ActiveX e Active Scripting.

Condividi:   
  • Ultime news
  • Microsoft
  • Internet Explorer

Commenti

Aggiungi un tuo commento
1/4 avanti    
deepdark 23/12/2010 10:46
 
+3 
"Microsoft consiglia...." io consiglierei di cambiare browser....
pierozona 23/12/2010 10:54
 
+11 
microsoft indaga, internet explorer è un falla!
InternetCrazia 23/12/2010 10:54
 
non avevo mai visto un prompt di comandi stile linux su windows. E' un software a parte?
Alex Mahone 23/12/2010 11:02
 
-2 
e sai che scoperta
silvio3d 23/12/2010 11:03
 

 Originariamente inviata da deepdark

"Microsoft consiglia...." io consiglierei di cambiare browser....



pessimo consiglio, dasta vedere i bollettini di sicirezza per vedere che per esempuio che nel 2009 Firefox ha avuto 169 falle , seguito da Safari con 94, Internet Explorer con 45 e Chrome con 41.
Negli ultimi tre mesi sono state divulgate 51 vulnerabilità per Safari, 40 per Chrome, 20 per Firefox e solo 17 per IE

prima di cambiare controlla che il sistema che vai a usare non sia piu bucato di qeullo che stai lasciando altrimenti rischi di peggiorare la tua situazione.

Quindi definire explorer meno sicuro è solo una tipica leggenda informatica.
g.dragon 23/12/2010 11:04
 
+1 
solo 1???
frank681 23/12/2010 11:09
 
+3 
il problema di explorer non sono le falle, ma il fatto che fa schifo da usare, comunque ormai sono in molti ad essersene accorti ed è sempre meno usato...
deepdark 23/12/2010 11:09
 
+2 

 Originariamente inviata da silvio3d

pessimo consiglio, dasta vedere i bollettini di sicirezza per vedere che per esempuio che nel 2009 Firefox ha avuto 169 falle , seguito da Safari con 94, Internet Explorer con 45 e Chrome con 41.
Negli ultimi tre mesi sono state divulgate 51 vulnerabilità per Safari, 40 per Chrome, 20 per Firefox e solo 17 per IE

prima di cambiare controlla che il sistema che vai a usare non sia piu bucato di qeullo che stai lasciando altrimenti rischi di peggiorare la tua situazione.

Quindi definire explorer meno sicuro è solo una tipica leggenda informatica.



MMMMMMIIILLE...cifre da far girare la testa!

Spari numeri a casaccio visto che:

- bisogna vedere quante di queste sono critiche
- bisogna vedere in quanto tempo vengono risolte
- molti browser hanno altri parametri di sicurezza (sandbox, noscript, ecc) che i.e. ha solo SE non si disabilita l'uac e SOLO su vista/7.
Tux89 23/12/2010 11:14
 
+2 

 Originariamente inviata da silvio3d

pessimo consiglio, dasta vedere i bollettini di sicirezza per vedere che per esempuio che nel 2009 Firefox ha avuto 169 falle , seguito da Safari con 94, Internet Explorer con 45 e Chrome con 41.
Negli ultimi tre mesi sono state divulgate 51 vulnerabilità per Safari, 40 per Chrome, 20 per Firefox e solo 17 per IE

prima di cambiare controlla che il sistema che vai a usare non sia piu bucato di qeullo che stai lasciando altrimenti rischi di peggiorare la tua situazione.

Quindi definire explorer meno sicuro è solo una tipica leggenda informatica.



Oppure hanno trovato solo 45 falle... perché le altre non le hanno trovate! Ma non vuol dire che non ci siano. Scherzi a parte, Internet Explorer, almeno fino alla versione 8, è pesante e lento, crasha spesso ed è molto carente in quanto a funzionalità.
Il Computer di mia madre sembra un Pentium II ogni volta che apro IE, o che apro una nuova scheda... può darsi che ci sia qualcosa che non sia riuscito ad impostare? oltretutto le si riempie di noiosissime barre!

Inoltre saranno anche solo 45 le falle, ma ho personalmente testato molti metodi per eseguire codice "da remoto" (all'interno della propria rete comunque) con la nota BackTrack! La maggior parte di questi attacchi con Opera non funzionano!
Tux89 23/12/2010 11:16
 
+2 

 Originariamente inviata da InternetCrazia

non avevo mai visto un prompt di comandi stile linux su windows. E' un software a parte?



Penso che sia PuTTy... si utilizza come Shell remota per controllare i server (e probabilmente altra roba che non conosco)
1/4 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Sicurezza
  Tag: Internet Explorer, Browser Internet