image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Sony BRAVIA 8 OLED 65XR80: SCONTO del 32% per un'esperienza visiva eccellente! Sony BRAVIA 8 OLED 65XR80: SCONTO del 32% per un'esperienza ...
Immagine di Flexispot QS1M, ottima scrivania ergonomica a MENO DI 95€! IMPERDIBILE! Flexispot QS1M, ottima scrivania ergonomica a MENO DI 95€!...

Gli hacker sfruttano bug critico di IE; Microsoft promette di patch

Microsoft ha ammesso che gli hacker stanno sfruttando un bug critico ancor aperto in IE 8 e 9.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 20/09/2013 alle 16:48 - Aggiornato il 15/03/2015 alle 01:47

"Ci sono solo segnalazioni di un numero limitato di attacchi mirati che hanno interessato Internet Explorer 8 e 9, anche se il problema potrebbe potenzialmente interessare tutte le versioni ". Questo è quanto dichiarato da Dustin Childs, un manager nel gruppo Trustworthy Computing, in un post sul proprio blog martedì mattina. "Stiamo lavorando attivamente per sviluppare un aggiornamento di sicurezza per risolvere questo problema", ha aggiunto Childs. Secondo Childs e il Security Advisory di Microsoft pubblicato mercoledì, la vulnerabilità interessa tutte le versioni supportate di IE, dal vecchio IE6 a IE11 non ancora ufficialmente rilasciato e che accompagnerà Windows 8.1 quando sarà presentato il prossimo 18 ottobre.

Un bug presente fin dalla versione sei di IE che viene scoperto (o meglio, che viene usato) solo ora... Considerato in quanti tengono sott'occhio IE ogni giorno, scovare questi bug non dev'essere poi così facile.

Sebbene l’avviso di Microsoft non l’abbia messa in questi termini, la vulnerabilità può essere sfruttata utilizzando tattiche classiche di attacco conosciute come “drive-by". Ciò significa che gli hacker hanno bisogno solo di attirare le vittime che utilizzano IE verso siti dannosi o siti legittimi che siano stati precedentemente compromessi e caricati con un codice malevole che dirotta il browser e scarica un malware sul proprio PC Windows. Fino a quando Microsoft non produrrà una patch, l'azienda ha offerto ai clienti diverse opzioni per evitar problemi, compresa la consulenza sulla configurazione di EMET 4.0 e con il rilascio di un "Fixit",un tools automatizzato per "shim" la DLL che contiene il motore di rendering di IE. EMET è uno strumento progettato per gli utenti avanzati, professionisti IT, che rende più complesso sfruttare le vulnerabilità note su di un sistema, efficace ma un po' macchinoso. L’utilizzo del tool “Fixit” è molto più semplice da utilizzare per i singoli utenti: Microsoft ha pubblicato un link per il “Fixit” sul suo sito di supporto, e i clienti devono solo fare clic sul simbolo "Attiva".  Sulla base delle esperienze passate, le soluzione “Fixit” di Microsoft probabilmente usano l'Application Compatibility Toolkit per modificare la libreria di base di IE e una DLL (Dynamic Link Library) denominata "Mshtml.dll" che contiene in memoria il rendering del motore del browser ogni volta che viene eseguito. Il “Fixit” non chiude questo bug, ma rende il browser immune agli attacchi. Non è ancora chiaro quando tale patch verrà rilasciata, visto che il prossimo regolare rilascio di aggiornamenti mensili è previsto tra tre settimane. È possibile però che a Redmond, il Security Team dell'azienda consegnerà un cosiddetto update "out-of-band" prima del 9 ottobre. Gli aggiornamenti “out-of-band” di Microsoft sono rari: l'ultimo è stato il “MS13-008”, una patch di emergenza emessa il 14 gennaio di quest’anno che risolveva un bug in IE6, IE7 e IE8 e che era stata sfruttata dagli hacker dall'inizio di dicembre del 2012.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Addio lenti graduate, l'autofocus arriva sugli occhiali da vista
  • #2
    Come installare SteamOS su qualsiasi PC
  • #3
    Elden Ring Nightreign: chiudono i server, è caos totale
  • #4
    Tesla svende il Cybertruck sperando di fermare il crollo
  • #5
    Le nuove Radeon spaccano, ma nessuno le compra: perché?
  • #6
    Intel fa una mossa drastica per aumentare i profitti
Articolo 1 di 5
Flexispot QS1M, ottima scrivania ergonomica a MENO DI 95€! IMPERDIBILE!
Approfitta dello sconto esclusivo e trasforma il tuo spazio di lavoro con la Flexispot QS1M. Non lasciartela assolutamente scappare!
Immagine di Flexispot QS1M, ottima scrivania ergonomica a MENO DI 95€! IMPERDIBILE!
Leggi questo articolo
Articolo 2 di 5
Sony BRAVIA 8 OLED 65XR80: SCONTO del 32% per un'esperienza visiva eccellente!
Sony BRAVIA 8 OLED 65XR80 offre immagini straordinarie grazie alla tecnologia OLED e al processore XR, ora disponibile con uno sconto del 32%.
Immagine di Sony BRAVIA 8 OLED 65XR80: SCONTO del 32% per un'esperienza visiva eccellente!
Leggi questo articolo
Articolo 3 di 5
Questa splendida smart TV LG OLED 55" è oggi al suo MINIMO STORICO!
Approfitta dello sconto esclusivo su Amazon per portare a casa il top della tecnologia OLED a un prezzo mai visto. Non lasciartela scappare!
Immagine di Questa splendida smart TV LG OLED 55" è oggi al suo MINIMO STORICO!
Leggi questo articolo
Articolo 4 di 5
AFFARE IMPERDIBILE: soundbar Hisense HS3100 a MENO DI 130€!
Risparmia il 24% sulla Hisense HS3100 e vivi l’esperienza di un audio surround avvolgente grazie a Dolby Digital e subwoofer wireless.
Immagine di AFFARE IMPERDIBILE: soundbar Hisense HS3100 a MENO DI 130€!
Leggi questo articolo
Articolo 5 di 5
Hisense Laser TV PL1: basta aspettare, puoi averlo a MENO DI META' PREZZO!
Approfitta subito del laser DLP del Hisense Laser TV PL1, durata 25.000 h e Dolby Vision a prezzo imbattibile e tempo limitato.
Immagine di Hisense Laser TV PL1: basta aspettare, puoi averlo a MENO DI META' PREZZO!
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.