Vista e IE7: scoperte alcune falle

Microsoft ha annunciato di essere impegnata nella risoluzione di alcune falle riscontrate in Vista e IE7

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Microsoft ha annunciato di essere impegnata nella risoluzione di due vulnerabilità, una riguardante Windows e una Internet Explorer 7.

Per quanto riguarda Windows, i sistemi operativi interessati sono XP, 2000, Vista e Server 2003. La falla risiede nella scorretta verifica dei permessi dell'utente che utilizza il computer, pratica capace di dare strada agli scopi non certo salutari di malintenzionati.

http://www.tomshw.it/articles/20060630/ie7_h2_rgb.JPG

La falla che riguarda Explorer 7 è la medesima che segnalata ieri per Firefox, tuttavia qui c'è un'aggravante: se con Firefox si può risolvere temporaneamente il problema con l'estensione NoScript, con IE 7 siamo nelle mani di Microsoft. Dobbiamo sottolineare come tuttavia non ci siano exploit conosciuti per i due problemi.

Ma i problemi non vengono mai da soli e Internet Explorer 7 - insieme a Opera 9 - viene "beccato" con una nuova falla: le pagine sprovviste di un charset (set di caratteri) ereditano il charset della pagina originaria, dando spazio all'esecuzione di HTML arbitrario.

Speriamo che Microsoft, Mozilla e Opera risolvano al più presto questi problemi.