image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AliExpress celebra 16 anni con la più grande promozione della sua storia AliExpress celebra 16 anni con la più grande promozione del...
Immagine di Le migliori TV da comprare nelle Offerte di Primavera Amazon Le migliori TV da comprare nelle Offerte di Primavera Amazon...

Internet Explorer 8 ha una falla zero-day, meglio usare IE9

Microsoft e alcune società specializzate hanno scoperto un attacco che sfrutta una vulnerabilità non risolta di Internet Explorer 8. I criminali hanno infettato alcuni siti web con l'obiettivo di colpirne gli utenti.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 07/05/2013 alle 09:17 - Aggiornato il 15/03/2015 alle 01:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha confermato l'esistenza di un exploit zero-day (CVE-2013-1347) in Internet Explorer 8 che permette di infettare un sito web con malware, per raggiungere poi gli utenti che lo visitano (attacco watering hole). Al momento non è noto se e quanti siti web sono stati colpiti dall'infezione.

La notizia era emersa la settimana scorsa, quando si è saputo che i siti di due ministeri USA erano stati colpiti. Successivamente la società AlienVault ha aggiunto di aver rilevato altri nove siti infetti, di gruppi non profit, grandi aziende e istituzioni. In un secondo momento le informazioni sono state confermate anche da altre società specializzate in sicurezza.

Le società che hanno analizzato l'attacco hanno rilevato operazioni di redirect su server pericolosi, e suggeriscono di verificare i log di sistema per verificare se sono presenti visite a 198.96.92.107, www[.]sellagreement[.]com oppure dol[.]ns01[.]us.

Gli attacchi erano comunque mirati agli utenti dei siti colpiti (lavoro, difesa, agenzie aerospaziali e altro). La pericolosità di questo attacco resta comunque piuttosto alta, perché altri potrebbero sfruttare la falla in questione per attacchi di ogni genere.

Microsoft sta lavorando alla correzione, ma per il momento la soluzione è usare un browser diverso, tanto le versioni successive di IE quanto i programmi di altri produttori come Google, Mozilla oppure Opera. 

Le notizie più lette

#1
High on Life 2, come gira su RTX 5070?
4

Videogioco

High on Life 2, come gira su RTX 5070?

#2
World of Warships annuncia un nuovo evento con i Sabaton come protagonisti
1

Videogioco

World of Warships annuncia un nuovo evento con i Sabaton come protagonisti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I migliori robot aspirapolvere da comprare nelle Offerte di Primavera Amazon

Altri temi

I migliori robot aspirapolvere da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
AliExpress celebra 16 anni con la più grande promozione della sua storia
2

Altri temi

AliExpress celebra 16 anni con la più grande promozione della sua storia

Di Dario De Vita
Le migliori TV da comprare nelle Offerte di Primavera Amazon

Altri temi

Le migliori TV da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.