Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > WinTricks > News dal WEB

Notices

Rispondi
 
Strumenti discussione
Vecchio 07-12-2010, 12.38.14   #1
Redazione
WebMaster
 
Registrato: 18-09-2008
Messaggi: 5.899
Redazione ha disabilitato la reuputazione
IE8: bypassato il Protected Mode




I ricercatori di Verizon Business hanno individuato una tecnica per bypassare il Protected Mode di Internet Explorer 7 e 8, una funzionalità di sicurezza che permette di proteggere il PC da attacchi che sfruttano le vulnerabilità del browser o delle sue estensioni ed evitare così che venga installato software dannoso sul computer.

Questa protezione era stata introdotta in Internet Explorer 7 su Windows Vista e era stata in seguito integrata anche in Windows 7 e in Internet Explorer 8. Come impostazione predefinita Protected Mode però è attiva soltanto per Internet, mentre è disattivata per la rete Intranet locale. Succede pertanto che usando questa vulnerabilità un malintenzionato potrebbe installare del codice maligno e mandare in esecuzione sul computer dell'utente un server Web che risponde alle richieste che arrivano su qualsiasi porta dall'interfaccia di loopback. Infatti invocando la funzione IELaunchURL() è possibile far aprire al browser uno specifico indirizzo (ad esempio, http://localhost/exploit.html) e visualizzare un file che contiene un exploit.

Sfruttando questa tecnica può essere eseguito sul computer del codice arbitrario anche se il livello di protezione è medio ed un malintenzionato può avere pieno accesso all'account dell'utente. Per evitare che ciò avvenga è necessario anzitutto assicurarsi che il Controllo utente sia attivo e abilitare il Protected Mode per tutte le zone, quindi disabilitare l'Intranet locale.
Redazione non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Orario GMT +2. Ora sono le: 15.40.25.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.