Questo sito utilizza cookies solo per scopi di autenticazione sul sito e nient'altro. Nessuna informazione personale viene tracciata. Leggi l'informativa sui cookies.
Username: Password: oppure
Falla in explorer... ma non c'? ancora il tappo
Paper

Falla in explorer... ma non c'? ancora il tappo

E' stata scoperta una nuova vulnerabilit? considerata la pi? pericolosa degli ultimi mesi, la societ? SEC Consult (link) scopritrice del bug ha anche messo a disposizione l'exploit per sfruttarlo.

Attraverso questa vulnerabilit? ? possibile mandare in crash Internet Explorer o eseguire del codice sul pc della vittima. La Microsoft ha subito rilasciato un advisory (link) ma per? per ora ancora nessuna patch, l'unica soluzione ? quella di alzare il livello di protezione di IE al massimo.

La societ? francese di sicurezza First (link) ha dichiarato che la causa di questo bug "? causata da un errore nell'oggetto COM javaprxy.dll che, quando attivato in IE attraverso un determinato tag HTML, pu? essere sfruttata per mezzo di una pagina web per compromettere a prendere il completo controllo di un sistema vulnerabile".

La SEC Consult ha avvisato la Microsoft il 17 giugno ottenendo la sua attenzione immediatamente, poco tempo dopo per? il colosso di RedMond ha affermato che non sarebbe possibile prendere possesso del pc della vittima tramite quel bug e come risposta hanno reso disponibile l'exploit. Il 30 giugno Microsoft ha dichiarato di essere riuscita a riprodurre l'errore.


Aggiungi un commento

Inserisci il tuo commento qui
Esegui il login oppure registrati per inviare commenti