Articoli e news    Prezzi

Nuova falla zero-day in MS Explorer, senza patch

11:38 - 10 marzo 2010 di Valerio Porcu

Microsoft ha comunicato l'esistenza di una nuova vulnerabilità zero-day in Internet Explorer 6 e 7, al momento priva di soluzioni.

Microsoft ha avvisato dell'esistenza di una vulnerabilità critica in Internet Explorer. Potrebbero già esistere exploit per questa falla, quindi si tratta a tutti gli effetti di una "zero-day", per cui è bene correre ai ripari quanto prima.

Internet Explorer.

Anche in questo caso, la falla permette l'iniezione di codice maligno, e riguarda IE 6 e 7, ma non Explorer 8. L'azienda ha fatto sapere che la vulnerabilità è conosciuta da qualche tempo, anche se "non sembra che ci siano exploit pubblici", spiega A. Storms, direttore delle operazioni di sicurezza per nCircle Network Security Inc.


In meno di due mesi, quindi, Internet Explorer è ancora sotto i riflettori a causa di falle non risolte. La prima volta, come ricorderete, fu quando emersero gli attacchi a Google e altre aziende (Google reagisce ai cyber-attacchi e sfida la Cina). In quell'occasione Microsoft dovette correre velocemente ai ripari, e  oggi la storia sembra ripetersi.

Come sempre accade in questi casi, non si sa quanto tempo passerà prima di una patch correttiva. In assenza di exploit pubblici potrebbero essere anche diverse settimane, se non mesi. I prossimi aggiornamenti ufficiali da Microsoft sono previsti per il 13 aprile.  

Condividi:   

Suggerimenti dalla rete

Commenti

Aggiungi un tuo commento
1/2 avanti    
EpoX 10/03/2010 11:45
 
"L'azienda ha fatto sapere che la vulnerabilità è conosciuta da qualche tempo, anche se non sembra che ci siano exploit pubblici"

Complimentoni! Ora si trovano le falle e non lo si dice nemmeno! Passi che IE6 è vecchio vecchiento, ma dubito che in giro non ci sia gente che usa IE7...
Tsaeb 10/03/2010 11:45
 
La soluzione, almeno per l'utente casalingo, è già disponibile: aggiornare a IE8 o qualsiasi altro browser moderno.
Ale Ale Ale 10/03/2010 11:52
 

 Originariamente inviata da Tsaeb

La soluzione, almeno per l'utente casalingo, è già disponibile: aggiornare a IE8 o qualsiasi altro browser moderno.



Ecco appunto. E basta con IE6, che c'è pure il funerale a breve xD
filosofo 10/03/2010 12:08
 

 Originariamente inviata da Ale Ale Ale

Ecco appunto. E basta con IE6, che c'è pure il funerale a breve xD


Funerale già fatto!
http://www.repubblica.it/tecnologia/2010/03/06/foto/il_funerale_di_internet_explorer_6-2530435/1/?rss
ZEB-DEMON 10/03/2010 12:15
 

 Originariamente inviata da EpoX

"L'azienda ha fatto sapere che la vulnerabilità è conosciuta da qualche tempo, anche se non sembra che ci siano exploit pubblici"

Complimentoni! Ora si trovano le falle e non lo si dice nemmeno! Passi che IE6 è vecchio vecchiento, ma dubito che in giro non ci sia gente che usa IE7...



certo.. diciamo che c'è una falla così tutti li a cercare di sfruttarla..
TheThane 10/03/2010 12:18
 

 Originariamente inviata da filosofo

Funerale già fatto!
http://www.repubblica.it/tecnologia/2010/03/06/foto/il_funerale_di_internet_explorer_6-2530435/1/?rss


Sarebbe stata una ***ta il funerale con tutto il sorgente del programma stampato a cui dare fuoco !

Spero vivamente che venga abbandonato ie6, il problema però sono le aziende, tantissime hanno solo ie6.
NukeGrey 10/03/2010 12:38
 
OVVIAMENTE NON AVETE DETTO CHE QUESTA FALLA RIGURARDA SOLO LE VERSIONI 6 E 7 E SU WINDOWS XP.
CONTINUATE A DISINFORMARE COSI!

(il maiuscolo è voluto vista la gravità della vostra imprecisione)
EpoX 10/03/2010 12:46
 

 Originariamente inviata da ZEB-DEMON

certo.. diciamo che c'è una falla così tutti li a cercare di sfruttarla..


AHAHAHAHAH!!!

Perchè, credi che se uno trova una falla qualcun altro non la possa trovare?
Man0war 10/03/2010 12:53
 

 Originariamente inviata da EpoX

AHAHAHAHAH!!!

Perchè, credi che se uno trova una falla qualcun altro non la possa trovare?



O meglio ancora: "Perchè pensi che un hacker venga su THG a controllare quali sono le falle di IE?". Direi che è più probabile che abbia le sue fonti e con fonti intendo un intero sottobosco di forum e siti di hacker dove queste notizie girano ben prima che su THG.
Dumon 10/03/2010 13:03
 
io non capisco perchè MS sia l'unica obbligata a continuare lo sviluppo di applicazioni vecchie, cioè se trovo un bug in firefox 2 non gliene frega nulla a nessuno....
e allora basta.
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Sicurezza
  Tag: Sicurezza E Networking