image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Da Roborock il primo robot che sale le scale (e le pulisce!) Da Roborock il primo robot che sale le scale (e le pulisce!)...
Immagine di Perché siamo sempre più poveri? I veri motivi sono questi Perché siamo sempre più poveri? I veri motivi sono questi...

Tutti i Windows hanno la stessa vulnerabilità HTML

Microsoft indaga su una vulnerabilità presente in tutte le edizioni di Windows e per la quale è già stato pubblicato il codice proof of concept. L'azienda ha già messo a disposizione uno strumento che dovrebbe limitare i danni.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 31/01/2011 alle 16:43 - Aggiornato il 15/03/2015 alle 01:26
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft sta indagando su alcuni report che riguardano una vulnerabilità presente in tutte le edizioni di Windows. Questa falla di sicurezza potrebbe consentire a un malintenzionato di far lavorare script maligni ed entrare così in possesso d'informazioni sensibili. 

Secondo Microsoft questa falla è simile a un attacco cross-site scripting (XSS). "Microsoft è a conoscenza delle informazioni pubblicate e di un codice proof of concept che tenta di sfruttare questa vulnerabilità", ha scritto la casa di Redmond.

La vulnerabilità è dovuta a un bug del gestore del protocollo HTML (MIME HTML), più in particolare nel modo in cui MHTML interpreta le richieste MIME per blocchi di contenuti all'interno di un documento. È possibile che sotto certe condizioni un malintenzionato possa sfruttare la vulnerabilità per iniettare uno script sul lato client in risposta a una richiesta web. Lo script potrebbe sottrarre contenuti, fornire dati o intraprendere altre azioni in nome dell'utente colpito.

Solo Internet Explorer e Opera supporta nativamente MHTML. Chrome e Safari no, mentre Firefox richiede un add-on per leggere e scrivere file MHTML. Per molti quindi la più facile delle precauzioni da adottare è quella di non usare Internet Explorer. Microsoft ha comunque rilasciato uno strumento di Fixit che si occupa di modificare i registri per bloccare il gestore del protocollo MHTML. Tuttavia sarà sempre possibile avviare file MHTML che includono script cliccando su un avvertimento.

L'azienda deve ancora decidere se risolvere la falla con un aggiornamento straordinario oppure aspettare il patch day mensile atteso, come di consueto, il secondo martedì del mese.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

#5
C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza
6

Scienze

C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

Di Andrea Ferrario
Da Roborock il primo robot che sale le scale (e le pulisce!)

Altri temi

Da Roborock il primo robot che sale le scale (e le pulisce!)

Di Marco Pedrani
Recensione Narwal V40 Station, la scopa elettrica con base autosvuotante per ambienti enormi
2

Altri temi

Recensione Narwal V40 Station, la scopa elettrica con base autosvuotante per ambienti enormi

Di Andrea Ferrario
Crypto sotto attacco: la minaccia GoBruteforcer

Altri temi

Crypto sotto attacco: la minaccia GoBruteforcer

Di Andrea Maiellano
Barba perfetta e spesa contenuta! Con l'offerta di oggi sul Braun Serie 5 avete entrambe le cose (-35%)

Offerte e Sconti

Barba perfetta e spesa contenuta! Con l'offerta di oggi sul Braun Serie 5 avete entrambe le cose (-35%)

Di David Bossi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.