image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Sony BRAVIA 8 OLED 65XR80: SCONTO del 32% per un'esperienza visiva eccellente! Sony BRAVIA 8 OLED 65XR80: SCONTO del 32% per un'esperienza ...
Immagine di Flexispot QS1M, ottima scrivania ergonomica a MENO DI 95€! IMPERDIBILE! Flexispot QS1M, ottima scrivania ergonomica a MENO DI 95€!...

Falla in Internet Explorer, niente correzione per Windows XP

Una nuova vulnerabilità riguarda tutte le versioni di IE, ma Microsoft non la correggerà su Windows XP.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 28/04/2014 alle 10:47 - Aggiornato il 15/03/2015 alle 01:50

È emersa una nuova falla zero-day che riguarda tutte le versioni di Internet Explorer, ha fatto sapere Microsoft un paio di giorni fa. L'azienda di Redmond pubblicherà al più presto una patch correttiva, ma non per chi usa Windows XP.

Il problema consente in alcuni casi di portare a termine "attacchi mirati" con l'esecuzione di codice arbitrario sul computer colpito. In altre parole un criminale potrebbe realizzare un sito web esca per installare un virus sul nostro computer o portare a termine qualche altra azione a suo piacimento.

Il problema è dovuto al "modo in cui IE accede agli oggetti in memoria che sono stati cancellati o non allocati propriamente", si legge nella nota pubblicata da Microsoft. Un eventuale attacco basato su questa vulnerabilità potrebbe superare sia Windows DEP (Data Execution Prevention) sia ASLR (Address Space Layout Randomization) - stando a quanto affermano gli esperti di Fire Eye.

Trattandosi di una "zero-day" c'è già qualcuno che sta sfruttando questa possibilità: Fire Eye riporta infatti che alcuni criminali stanno prendendo di mira istituzioni finanziarie e militari negli USA. Si tratta, secondo gli specialisti, di un gruppo noto da tempo ma particolarmente elusivo.

Il problema, come sempre quando si parla di Internet Explorer, va preso con la massima attenzione perché questo browser è usato da almeno una persona su quattro nelle sue varie versioni (anche 1 su 3 a seconda delle statistiche).

In attesa della correzione Microsoft suggerisce di usare la Enhanced Security Configuration (predefinita nei prodotti Server), affidarsi alla Restricted Zone per l'apertura di siti dai client di posta (predefinito) e in generale disabilitare i controlli ActiveX per siti sconosciuti. Una soluzione che riduce i rischi ma non li elimina. Il modo più semplice di procedere è probabilmente seguire le istruzioni del Enhanced Mitigation Experience Toolkit.

Chi invece usa Windows XP, ricordiamo, non potrà contare su un aggiornamento ufficiale da parte di Microsoft; in questo caso la scelta più sicura è affidarsi a un browser diverso se non si vuole cambiare sistema operativo.  

Follow Valerio Porcu@ValerioPorcuSegui Tom's Hardware suFacebook, Twitter, Google+
Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Addio lenti graduate, l'autofocus arriva sugli occhiali da vista
  • #2
    Come installare SteamOS su qualsiasi PC
  • #3
    Elden Ring Nightreign: chiudono i server, è caos totale
  • #4
    Tesla svende il Cybertruck sperando di fermare il crollo
  • #5
    Le nuove Radeon spaccano, ma nessuno le compra: perché?
  • #6
    Intel fa una mossa drastica per aumentare i profitti
Articolo 1 di 5
Flexispot QS1M, ottima scrivania ergonomica a MENO DI 95€! IMPERDIBILE!
Approfitta dello sconto esclusivo e trasforma il tuo spazio di lavoro con la Flexispot QS1M. Non lasciartela assolutamente scappare!
Immagine di Flexispot QS1M, ottima scrivania ergonomica a MENO DI 95€! IMPERDIBILE!
Leggi questo articolo
Articolo 2 di 5
Sony BRAVIA 8 OLED 65XR80: SCONTO del 32% per un'esperienza visiva eccellente!
Sony BRAVIA 8 OLED 65XR80 offre immagini straordinarie grazie alla tecnologia OLED e al processore XR, ora disponibile con uno sconto del 32%.
Immagine di Sony BRAVIA 8 OLED 65XR80: SCONTO del 32% per un'esperienza visiva eccellente!
Leggi questo articolo
Articolo 3 di 5
Questa splendida smart TV LG OLED 55" è oggi al suo MINIMO STORICO!
Approfitta dello sconto esclusivo su Amazon per portare a casa il top della tecnologia OLED a un prezzo mai visto. Non lasciartela scappare!
Immagine di Questa splendida smart TV LG OLED 55" è oggi al suo MINIMO STORICO!
Leggi questo articolo
Articolo 4 di 5
AFFARE IMPERDIBILE: soundbar Hisense HS3100 a MENO DI 130€!
Risparmia il 24% sulla Hisense HS3100 e vivi l’esperienza di un audio surround avvolgente grazie a Dolby Digital e subwoofer wireless.
Immagine di AFFARE IMPERDIBILE: soundbar Hisense HS3100 a MENO DI 130€!
Leggi questo articolo
Articolo 5 di 5
Hisense Laser TV PL1: basta aspettare, puoi averlo a MENO DI META' PREZZO!
Approfitta subito del laser DLP del Hisense Laser TV PL1, durata 25.000 h e Dolby Vision a prezzo imbattibile e tempo limitato.
Immagine di Hisense Laser TV PL1: basta aspettare, puoi averlo a MENO DI META' PREZZO!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.