image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Ora è il periodo ideale per fare acquisti, stampanti 3D comprese Ora è il periodo ideale per fare acquisti, stampanti 3D com...
Immagine di Black Friday: l’abbigliamento ideale per l’inverno con fino al -40% Black Friday: l’abbigliamento ideale per l’inverno con f...

Internet Explorer 8 ha una falla zero-day, meglio usare IE9

Microsoft e alcune società specializzate hanno scoperto un attacco che sfrutta una vulnerabilità non risolta di Internet Explorer 8. I criminali hanno infettato alcuni siti web con l'obiettivo di colpirne gli utenti.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 07/05/2013 alle 09:17 - Aggiornato il 15/03/2015 alle 01:45
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft ha confermato l'esistenza di un exploit zero-day (CVE-2013-1347) in Internet Explorer 8 che permette di infettare un sito web con malware, per raggiungere poi gli utenti che lo visitano (attacco watering hole). Al momento non è noto se e quanti siti web sono stati colpiti dall'infezione.

La notizia era emersa la settimana scorsa, quando si è saputo che i siti di due ministeri USA erano stati colpiti. Successivamente la società AlienVault ha aggiunto di aver rilevato altri nove siti infetti, di gruppi non profit, grandi aziende e istituzioni. In un secondo momento le informazioni sono state confermate anche da altre società specializzate in sicurezza.

Le società che hanno analizzato l'attacco hanno rilevato operazioni di redirect su server pericolosi, e suggeriscono di verificare i log di sistema per verificare se sono presenti visite a 198.96.92.107, www[.]sellagreement[.]com oppure dol[.]ns01[.]us.

Gli attacchi erano comunque mirati agli utenti dei siti colpiti (lavoro, difesa, agenzie aerospaziali e altro). La pericolosità di questo attacco resta comunque piuttosto alta, perché altri potrebbero sfruttare la falla in questione per attacchi di ogni genere.

Microsoft sta lavorando alla correzione, ma per il momento la soluzione è usare un browser diverso, tanto le versioni successive di IE quanto i programmi di altri produttori come Google, Mozilla oppure Opera. 

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Ora è il periodo ideale per fare acquisti, stampanti 3D comprese

Altri temi

Ora è il periodo ideale per fare acquisti, stampanti 3D comprese

Di Dario De Vita
Black Friday: l’abbigliamento ideale per l’inverno con fino al -40%

Altri temi

Black Friday: l’abbigliamento ideale per l’inverno con fino al -40%

Di Dario De Vita
Magliette da 7,49€ e -25% su tutto il resto: il Black Friday è qui!

Altri temi

Magliette da 7,49€ e -25% su tutto il resto: il Black Friday è qui!

Di Dario De Vita
Pezzi unici di artigianato: scrivanie introvabili, ora scontate per il Black Friday

Altri temi

Pezzi unici di artigianato: scrivanie introvabili, ora scontate per il Black Friday

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.