image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Sta nascendo la fotocamera del futuro. Unisciti alla rivoluzione su Kickstarter Sta nascendo la fotocamera del futuro. Unisciti alla rivoluz...
Immagine di SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione SwitchBot AI Art Frame, il quadro digitale per chi non ama l...

IE9 e Windows 7 SP1, l'accoppiata vulnerabile

Un'azienda scopre come aggirare i sistemi di sicurezza di IE9 e Windows SP1. Il codice per sfruttare la falla non è fortunatamente a tiro di malintenzionato, ma il problema esiste. Coinvolte anche le versioni precedenti del browser. Intanto IE9 fa capolino su Windows Update.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 07/04/2011 alle 16:06 - Aggiornato il 15/03/2015 alle 01:29

Internet Explorer 9 e Windows 7 Service Pack 1 sono l'accoppiata più sicura del mondo? No. L'azienda di sicurezza Vupen ha creato un exploit per IE9 che supera tutte le difese dell'ultimo sistema operativo Microsoft (adeguatamente patchato) sfruttando due vulnerabilità distinte.

"La prima permette l'esecuzione di codice arbitrario all'interno della sandbox di IE9. La seconda di bypassare la sandbox per un'esecuzione completa del codice", ha affermato Chaouki Bekra, AD di Vupen.

ASLR, DEP e modalità protetta di IE9 non servono. Fortunatamente il codice "exploit" non è stato rintracciato online e quindi per il momento non c'è pericolo. A godere della scoperta di Vupen saranno i loro clienti (agenzie governative in primis), in modo che possano difendere le loro infrastrutture.

Chiaramente IE9 non è molto diffuso in questi ambienti, ma la falla è trasversale e riguarda anche le versioni otto, sette e sei. Per queste release Vupen non creato un codice exploit e consiglia a tutti gli utenti di IE di disabilitare JavaScript o usare un altro browser. 

L'unica informazione al momento nota è che è coinvolta la libreria mshtml.dll, e più precisamente quando viene gestita una specifica combinazione di codice HTML e JavaScript. Al momento non è chiaro se Microsoft è a conoscenza del problema e se sta lavorando per risolverlo.

Nel frattempo segnaliamo che alcuni utenti hanno iniziato a ricevere Internet Explorer 9 tramite il sistema di aggiornamento automatico. Etichettato come "Importante", IE9 fa quindi la sua comparsa su Windows Update, un canale importante per finire su più PC possibili e guadagnare quote di mercato.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Unieuro non si ferma: le promozioni del Black Friday continuano
  • #2
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #3
    Windows 26 riprende l’eredità di Vista e 7, ma con stile
  • #4
    Scatta il blocco sui siti porno: cosa succede ora?
  • #5
    Addio visori ingombranti: l’AR fa un salto avanti
  • #6
    Addio certezze: il diamante non è più il numero uno
Articolo 1 di 5
SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione
Lo SwitchBot AI Art Frame è un oggetto pensato per ridefinire il concetto di arte domestica, fondendo tecnologia e creatività in un unico elemento di design.
Immagine di SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione
8
Leggi questo articolo
Articolo 2 di 5
Sta nascendo la fotocamera del futuro. Unisciti alla rivoluzione su Kickstarter
Con la "Caira", potremmo non più scegliere tra smartphone e mirrorless per fare le foto. SI tratta di un prodotto innovativo che unisce i due mondi.
Immagine di Sta nascendo la fotocamera del futuro. Unisciti alla rivoluzione su Kickstarter
3
Leggi questo articolo
Articolo 3 di 5
Black Friday Amazon 2025: tutto pronto dal 20 novembre!
È ufficiale! Il Black Friday 2025 di Amazon inizierà il 20 novembre per terminare poi il 1 dicembre.
Immagine di Black Friday Amazon 2025: tutto pronto dal 20 novembre!
4
Leggi questo articolo
Articolo 4 di 5
SwitchBot crea il primo quadro digitale a colori E-Ink e lo puoi acquistare già oggi
SwitchBot lancia l'AI Art Frame, il primo quadro digitale a colori E-Ink al mondo, combinando un display realistico con l'intelligenza artificiale.
Immagine di SwitchBot crea il primo quadro digitale a colori E-Ink e lo puoi acquistare già oggi
Leggi questo articolo
Articolo 5 di 5
FUJIFILM Winter Promo 2025: ispirazione e convenienza per il Black Friday
Dall’ispirazione alla realtà: FUJIFILM lancia la sua Winter Promo con cashback fino a 500€ e sconti immediati su fotocamere e ottiche delle Serie X e GFX.
Immagine di FUJIFILM Winter Promo 2025: ispirazione e convenienza per il Black Friday
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.