Pagina Iniziale | Preferiti Comunity: Login | Registrati | Newsletter | Forum | Concorsi Newsgroup
Canali: Hardware | Software | Files | Webmaster | Cellulari | Shop     
Nel sito: News | Articoli | Files | Manuali | Consigli PC | Schede cellulari | Programmaz. | Hosting | Motori Ricerca | Glossario | Link
Servizi: Shopping | Forum | Crea un BLOG | Cartucce Compatibili | Hosting Aruba | Tool News |   Sponsor: Automazione Industriale
  Articoli

Recensioni
Consigli per PC


  News e files

Software
Telefonia
Internet
Tecnologia
Files e Download


  Manualistica

Guide HW/SW
Scripts ASP
Scripts HTML
Scripts Java
Scripts Delphi
Glossario


  Shopping

Hardware
Software e Giochi
Elettronica
Cinema e Film
Console e Accessori
Prodotti Ufficio
Formazione e Corsi

Tieniti aggiornato sul mondo della tecnologia con la nostra newsletter!
La tecnologia sulla tua
casella e-mail

[Info Newsletter]


Concessionaria Pubblicitaria


<< News Precedente [Fine Pagina] News Successiva >>
Grave falla in IE, exploit pubblico e niente patch
Scoperta da SEC Consult una grave patch in Internet Explorer, e reso pubblico il modo di usarla. Ancora niente patch.

Un articolo di: Samuel Zilli del 04/07/2005      Letture: 14372

13,00 Euro
Niente di grave da Libreria Universitaria



  Buono sconto 4% su Toner e Cartucce agli utenti AZpoint. SU Iomiricarico.it!!

Una grave falla nella sicurezza di Internet Explorer è stata scoperta da SEC Consult. Può essere sfruttata per portare al crash IE o anche per eseguire codice nel sistema.

Il problema è dovuto alla gestione delle istanze di oggetti COM, per cui tramite pagine HTML appositamente realizzate è possibile (almeno per una ventina di oggetti COM individuati) portare al crash di IE o ad un errore di exception. In particolare, con javaprxy.dll si arriva ad una null-pointer exception in grado far puntare ad un codice arbitrario.

SEC Consulting aveva già segnalato il 19 Giugno la scoperta a Microsoft, la quale però il 29 Giugno aveva risposto che il bug non poteva essere sfruttato per minare la sicurezza dei computer.

SEC Consulting allora ha reso pubblico l'exploit relativo, ovvero il modo di sfruttare la falla (exploit proof of concept), tramite uno script CGI (disponibile pubblicamente a questo indirizzo).

Solo il giorno dopo Microsoft avrebbe ammesso di essere riuscita a riprodurre l'errore, e quindi ha pubblicato un proprio avviso di sicurezza. A tuttora però il bug non è stato ancora corretto, per cui il pericolo è elevato, anche per il fatto che l'exploit è pubblicamente disponibile.

Il problema riguarda le versioni 5.01, 5.5 e 6.0 di IE; a questo indirizzo e disponibile il download di un tool gratuito software in grado di avvisare l'utente se il suo software presenta il problema di sicurezza.

Fonte: Punto Informatico



[Indietro]    [Su]      [Home]      [Commenti]      [V. Stampabile]

Commento di Anonimo (ip: 82.48.28.211), scritto il 04/07/2005 alle 20:15:12
In questi giorni è stata segnalata un po' in tutti i siti internet la
notizia di una grave falla in IE6 che affligge javaprxy.dll della
Microsoft Java Virtual Machine, che consentirebbe anche l'esecuzione da
remoto di codice arbitrario.
http://www.theinquirer.net/?article=24327

Peccato che la MSJVM è da tempo stata abbandonata da Microsoft a
partire dai tempi del SP1a di Windows XP e non è più nemmeno
scaricabile dal sito Microsoft.
Quindi il buon senso, e anche la stessa Microsoft che non la supporta
più, ci ha costretto a non usare più la MSJVM e perciò ormai tutti
usiamo la Java Sun.
Inoltre chi si è fatto il CD di installazione di Windows XP con SP2
integrato, non ha nemmeno la MSJVM installata nè tantomeno il file
javaprxy.dll oggetto di questa vulnerabilità.

Con le premesse sopra, a mio avviso IE6 SP2 è tutt'altro che
vulnerabile!

Saluti da P4

Commento di Samuel Zilli, scritto il 05/07/2005 alle 01:16:35
Purtroppo pero' i PC vulnerabili sono ancora un'enormita'...

Commenta questa notizia:
Non hai ancora fatto il
Login, puoi inserire commenti solo come anonimo.
ATTENZIONE: il tuo IP verrà memorizzato e mostrato a fianco del commento; con la pressione del tasto invia commento si esprime il consenso alla pubblicazione di tale informazione personale.
A discrezione dello staff, i commenti ritenuti non adatti od offensivi potranno essere rimossi. Nel caso di utilizzo di espressioni volgari od offensive il comportamento verrà segnalato al provider interessato.
Se non ti sei ancora registrato, cosa aspetti? Registrati subito.

Da ora puoi discutere dei problemi informatici anche sul nostro FORUM

Testo del commento:




  News correlate

 Cisco interessata a Motorola?
 Microsoft, Windows Mobile 6.5 nel 2009
 Tre Italia: Scegli 3 New in promozione
 Samsung: confermato l'Innov8 ad ottobre in Italia
 Telecom blocca 144 e 899
 Il cellulare ora può trovare la strada di casa.
 Arriva la prima fiction per cellulare
 MilleunaTim: rimborsi Lune in arrivo



Domini Email SpazioWeb
a partire da € 9.99+IVA annui



  Ultime dal Forum

computer bloccato quando mi connetto
Catena Smithbux
BUXOUT: PAGATI 200 000 $ IN UN MESE
Inizia a Guadagnare Online
vendo account bux.to
SOS Scheda video RETINA Z2
REGALO!
best
:lol: 35 € subito più 5/10 € al giorno!!

Comunicazioni / Note Legali / Staff / Collabora / Pubblicità / Contatti


Copyright ZETA TECH S.r.l. (P.IVA : 02387250307), tutti i diritti riservati Utenti Connessi: 370

Programmi


Pagina creata in 0.55sec. Powered by Zeta Tech S.r.l.

Stats v0.1 (0.016sec.)