image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Sinner vs Djokovic: guida TV e streaming per vederla dall’Italia Sinner vs Djokovic: guida TV e streaming per vederla dall’...
Immagine di Se stai pensando a un Echo, oggi questi 4 costano davvero poco Se stai pensando a un Echo, oggi questi 4 costano davvero po...

Internet Explorer 8 ha una falla zero-day, meglio usare IE9

Microsoft e alcune società specializzate hanno scoperto un attacco che sfrutta una vulnerabilità non risolta di Internet Explorer 8. I criminali hanno infettato alcuni siti web con l'obiettivo di colpirne gli utenti.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 07/05/2013 alle 09:17 - Aggiornato il 15/03/2015 alle 01:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha confermato l'esistenza di un exploit zero-day (CVE-2013-1347) in Internet Explorer 8 che permette di infettare un sito web con malware, per raggiungere poi gli utenti che lo visitano (attacco watering hole). Al momento non è noto se e quanti siti web sono stati colpiti dall'infezione.

La notizia era emersa la settimana scorsa, quando si è saputo che i siti di due ministeri USA erano stati colpiti. Successivamente la società AlienVault ha aggiunto di aver rilevato altri nove siti infetti, di gruppi non profit, grandi aziende e istituzioni. In un secondo momento le informazioni sono state confermate anche da altre società specializzate in sicurezza.

Le società che hanno analizzato l'attacco hanno rilevato operazioni di redirect su server pericolosi, e suggeriscono di verificare i log di sistema per verificare se sono presenti visite a 198.96.92.107, www[.]sellagreement[.]com oppure dol[.]ns01[.]us.

Gli attacchi erano comunque mirati agli utenti dei siti colpiti (lavoro, difesa, agenzie aerospaziali e altro). La pericolosità di questo attacco resta comunque piuttosto alta, perché altri potrebbero sfruttare la falla in questione per attacchi di ogni genere.

Microsoft sta lavorando alla correzione, ma per il momento la soluzione è usare un browser diverso, tanto le versioni successive di IE quanto i programmi di altri produttori come Google, Mozilla oppure Opera. 

Le notizie più lette

#1
La Francia dirà addio a Microsoft Teams
6

Business

La Francia dirà addio a Microsoft Teams

#2
Modem vecchio? Windows 11 lo blocca, per una buona ragione
9

Hardware

Modem vecchio? Windows 11 lo blocca, per una buona ragione

#3
Avvistato un Ryzen 7 9850X3D in bundle con DDR5 e dissipatore
2

Hardware

Avvistato un Ryzen 7 9850X3D in bundle con DDR5 e dissipatore

#4
Recensione Code Vein 2, meravigliosamente imperfetto

Recensione

Recensione Code Vein 2, meravigliosamente imperfetto

#5
Starfield 2.0 esiste e cambierà tutto, c'è chi lo ha visto
1

Videogioco

Starfield 2.0 esiste e cambierà tutto, c'è chi lo ha visto

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Se stai pensando a un Echo, oggi questi 4 costano davvero poco

Altri temi

Se stai pensando a un Echo, oggi questi 4 costano davvero poco

Di Dario De Vita
Sinner vs Djokovic: guida TV e streaming per vederla dall’Italia

Altri temi

Sinner vs Djokovic: guida TV e streaming per vederla dall’Italia

Di Dario De Vita
Narwal Winter Sales 2026: gli ultimi super sconti sui robot aspirapolvere

Altri temi

Narwal Winter Sales 2026: gli ultimi super sconti sui robot aspirapolvere

Di Dario De Vita
Meta oscura ICE List, la wiki che elenca agenti ICE

Altri temi

Meta oscura ICE List, la wiki che elenca agenti ICE

Di Antonello Buzzi
Oggi si monta e si risparmia: 8 LEGO Technic almeno -20%

Altri temi

Oggi si monta e si risparmia: 8 LEGO Technic almeno -20%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.