Articoli e news    Prezzi

Tutti i Windows hanno la stessa vulnerabilità HTML

16:43 - 31 gennaio 2011 di Manolo De Agostini

Microsoft indaga su una vulnerabilità presente in tutte le edizioni di Windows e per la quale è già stato pubblicato il codice proof of concept. L'azienda ha già messo a disposizione uno strumento che dovrebbe limitare i danni.

Microsoft sta indagando su alcuni report che riguardano una vulnerabilità presente in tutte le edizioni di Windows. Questa falla di sicurezza potrebbe consentire a un malintenzionato di far lavorare script maligni ed entrare così in possesso d'informazioni sensibili. 

Secondo Microsoft questa falla è simile a un attacco cross-site scripting (XSS). "Microsoft è a conoscenza delle informazioni pubblicate e di un codice proof of concept che tenta di sfruttare questa vulnerabilità", ha scritto la casa di Redmond.

La vulnerabilità è dovuta a un bug del gestore del protocollo HTML (MIME HTML), più in particolare nel modo in cui MHTML interpreta le richieste MIME per blocchi di contenuti all'interno di un documento. È possibile che sotto certe condizioni un malintenzionato possa sfruttare la vulnerabilità per iniettare uno script sul lato client in risposta a una richiesta web. Lo script potrebbe sottrarre contenuti, fornire dati o intraprendere altre azioni in nome dell'utente colpito.

Solo Internet Explorer e Opera supporta nativamente MHTML. Chrome e Safari no, mentre Firefox richiede un add-on per leggere e scrivere file MHTML. Per molti quindi la più facile delle precauzioni da adottare è quella di non usare Internet Explorer. Microsoft ha comunque rilasciato uno strumento di Fixit che si occupa di modificare i registri per bloccare il gestore del protocollo MHTML. Tuttavia sarà sempre possibile avviare file MHTML che includono script cliccando su un avvertimento.

L'azienda deve ancora decidere se risolvere la falla con un aggiornamento straordinario oppure aspettare il patch day mensile atteso, come di consueto, il secondo martedì del mese.

Condividi:   
  • Ultime news
  • Microsoft
  • Windows

Commenti

Aggiungi un tuo commento
1/2 avanti    
Mr Neptune 31/01/2011 16:47
 
+23 
Approfittatene per provare Chrome o FireFox...

p4ul1988 31/01/2011 16:57
 
+3 
Si, ma il problema sono le aziende... il 90% usa solo internet explorer...
Non 31/01/2011 16:59
 
Beh ancora una volta Microsoft riuscirà a correggere questo errore in tempo.

P.S. Questo tipo di notizie le pubblicate dopo che è stato successo qualche grave incidente o le scrivete in tempo?
Mr Neptune 31/01/2011 17:12
 
+2 

 Originariamente inviata da p4ul1988

Si, ma il problema sono le aziende... il 90% usa solo internet explorer...



Vero!
fantarama 31/01/2011 17:32
 
+2 

 Originariamente inviata da p4ul1988

Si, ma il problema sono le aziende... il 90% usa solo internet explorer...



quelle stesse aziende che magari hanno disattivato windows update!
powerfill 31/01/2011 17:36
 
+1 

 Originariamente inviata da Mr Neptune

Vero!



Vedo da me, certe aziende mi costringono ad usare IE per entrare nei loro portali... fortunatamente con il passare degli anni stanno diminuendo!!
masterkarray 31/01/2011 18:16
 
-4 
Approfittatene per provare una bella distro di Linux
Andrea_ip 31/01/2011 18:58
 
+2 
Noi abbiamo 120 utenti, che non usano firefox " perchè io non sono un hacker e se mi hanno dato ie, fatto dalla stessa casa che mi da il pc ci sarà un motivo "

Win update è disattivato per causa di forza maggiore.


Gli Antivirus a volte ci sono a volte no " perchè mi interrompono mentre lavoro"

Il 90% del tempo lo si passa a far funzionare i computer.

E credetemi è molto peggio questa è la punta dell iceberg
Rick 31/01/2011 20:29
 
-9 

 Originariamente inviata da Mr Neptune

Approfittatene per provare Chrome o FireFox...



O ancora meglio, Opera..
A causa dei voti negativi ricevuti dagli utenti, questo commento non è visibile. Clicca qui per leggerlo.
markop 31/01/2011 20:58
 
+3 

 Originariamente inviata da Rick

O ancora meglio, Opera..



Eh si, cambio da IE per il bug e mi installo un altro browser che ha lo stesso problema! xD
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Sicurezza
  Tag: Windows