|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
![]() |
#1 |
Hero Member
Registrato: 04-04-2000
Loc.: TriVeneto, Italia
Messaggi: 605
![]() |
Google svela falla di IE prima della patch
Jerry Bryant, direttore delle comunicazione di Microsoft, ha confermato che Google ha fornito una copia dello strumento incriminato nel luglio del 2010. Nessuna delle due società rilevò problemi di sicurezza nel browser utilizzando la prima versione di cross_fuzz, ma esclusivamente quando il programma è stato aggiornato. Bryant ha fatto sapere che il 21 dicembre ha ricevuto la nuova versione del software e le informazioni relative alla possibilità di sfruttare un bug scovato con la nuova versione di cross_fuzz e che attualmente Microsoft si è attivata per indagare ulteriormente e se il bug possa essere sfruttato. In data 22 dicembre, e successivamente aggiornato il 31 dello stesso mese, Microsoft si è affrettata a pubblicare un Security Advisory (2488013) nel quale confermava che la vulnerabilità segnalata è in grado di colpire tutte le versioni di Internet Explorer. Microsoft fa sapere che la vulnerabilità è dovuta dalla creazione di memoria non inizializzata durante una funzione CSS all'interno del browser, questo rende possibile che la memoria sia sfruttata da un'aggressore costruendo una pagina web ad hoc. Microsoft sostiene che Zalewski ha aumentato il rischio per gli utenti di Internet Explorer, i quali potrebbero essere facile preda dei cyber criminali al momento che la patch non è stata ancora accuratamente testata e rilasciata. Microsoft fa sapere che attualmente non vi è stato ancora nessun attacco in grado di sfruttare la vulnerabilità. |
![]() |
![]() |
![]() |
#2 |
Junior Member
Registrato: 05-06-2006
Messaggi: 109
![]() |
Certo che 'sto Zalewski è un furbacchione
![]() |
![]() |
![]() |
![]() |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
Strumenti discussione | |
|
|