Pagina Iniziale | Preferiti Comunity: Login | Registrati | Newsletter | Forum | Concorsi Newsgroup
Canali: Hardware | Software | Files | Webmaster | Cellulari | Shop     
Nel sito: News | Articoli | Files | Manuali | Consigli PC | Schede cellulari | Programmaz. | Hosting | Motori Ricerca | Glossario | Link
Servizi: Shopping | Forum | Crea un BLOG | Cartucce Compatibili | Hosting Aruba | Tool News |   Sponsor: Automazione Industriale
  Articoli

Recensioni
Consigli per PC


  News e files

Software
Telefonia
Internet
Tecnologia
Files e Download


  Manualistica

Guide HW/SW
Scripts ASP
Scripts HTML
Scripts Java
Scripts Delphi
Glossario


  Shopping

Hardware
Software e Giochi
Elettronica
Cinema e Film
Console e Accessori
Prodotti Ufficio
Formazione e Corsi

Tieniti aggiornato sul mondo della tecnologia con la nostra newsletter!
La tecnologia sulla tua
casella e-mail

[Info Newsletter]


Concessionaria Pubblicitaria


<< News Precedente [Fine Pagina] News Successiva >>
Grave falla in IE, exploit pubblico e niente patch
Scoperta da SEC Consult una grave patch in Internet Explorer, e reso pubblico il modo di usarla. Ancora niente patch.

Un articolo di: Samuel Zilli del 04/07/2005      Letture: 14248

13,00 Euro
Niente di grave da Webster.it



  Buono sconto 4% su Toner e Cartucce agli utenti AZpoint. SU Iomiricarico.it!!

Una grave falla nella sicurezza di Internet Explorer è stata scoperta da SEC Consult. Può essere sfruttata per portare al crash IE o anche per eseguire codice nel sistema.

Il problema è dovuto alla gestione delle istanze di oggetti COM, per cui tramite pagine HTML appositamente realizzate è possibile (almeno per una ventina di oggetti COM individuati) portare al crash di IE o ad un errore di exception. In particolare, con javaprxy.dll si arriva ad una null-pointer exception in grado far puntare ad un codice arbitrario.

SEC Consulting aveva già segnalato il 19 Giugno la scoperta a Microsoft, la quale però il 29 Giugno aveva risposto che il bug non poteva essere sfruttato per minare la sicurezza dei computer.

SEC Consulting allora ha reso pubblico l'exploit relativo, ovvero il modo di sfruttare la falla (exploit proof of concept), tramite uno script CGI (disponibile pubblicamente a questo indirizzo).

Solo il giorno dopo Microsoft avrebbe ammesso di essere riuscita a riprodurre l'errore, e quindi ha pubblicato un proprio avviso di sicurezza. A tuttora però il bug non è stato ancora corretto, per cui il pericolo è elevato, anche per il fatto che l'exploit è pubblicamente disponibile.

Il problema riguarda le versioni 5.01, 5.5 e 6.0 di IE; a questo indirizzo e disponibile il download di un tool gratuito software in grado di avvisare l'utente se il suo software presenta il problema di sicurezza.

Fonte: Punto Informatico



[Indietro]    [Su]      [Home]      [Commenti]      [V. Stampabile]

Commento di Anonimo (ip: 82.48.28.211), scritto il 04/07/2005 alle 20:15:12
In questi giorni è stata segnalata un po' in tutti i siti internet la
notizia di una grave falla in IE6 che affligge javaprxy.dll della
Microsoft Java Virtual Machine, che consentirebbe anche l'esecuzione da
remoto di codice arbitrario.
http://www.theinquirer.net/?article=24327

Peccato che la MSJVM è da tempo stata abbandonata da Microsoft a
partire dai tempi del SP1a di Windows XP e non è più nemmeno
scaricabile dal sito Microsoft.
Quindi il buon senso, e anche la stessa Microsoft che non la supporta
più, ci ha costretto a non usare più la MSJVM e perciò ormai tutti
usiamo la Java Sun.
Inoltre chi si è fatto il CD di installazione di Windows XP con SP2
integrato, non ha nemmeno la MSJVM installata nè tantomeno il file
javaprxy.dll oggetto di questa vulnerabilità.

Con le premesse sopra, a mio avviso IE6 SP2 è tutt'altro che
vulnerabile!

Saluti da P4

Commento di Samuel Zilli, scritto il 05/07/2005 alle 01:16:35
Purtroppo pero' i PC vulnerabili sono ancora un'enormita'...

Commenta questa notizia:
Non hai ancora fatto il
Login, puoi inserire commenti solo come anonimo.
ATTENZIONE: il tuo IP verrà memorizzato e mostrato a fianco del commento; con la pressione del tasto invia commento si esprime il consenso alla pubblicazione di tale informazione personale.
A discrezione dello staff, i commenti ritenuti non adatti od offensivi potranno essere rimossi. Nel caso di utilizzo di espressioni volgari od offensive il comportamento verrà segnalato al provider interessato.
Se non ti sei ancora registrato, cosa aspetti? Registrati subito.

Da ora puoi discutere dei problemi informatici anche sul nostro FORUM

Testo del commento:




  News correlate

 Cambio gestore più veloce dal 26 maggio
 ADSL, Telecom chiede la collaborazione degli altri ISP
 Banda Larga, l'Italia resta indietro
 Dall'India il cellulare low cost
 Toshiba/Sandisk, nuovi stabilimenti in Giappone
 UE: abbassare i costi di sms e roming verso l'estero
 Ericsson interessata al settore telefonia Motorola
 Yahoo! Go 3 nuovi servizi mobili


Domini Email SpazioWeb
a partire da € 9.99+IVA annui


  Ultime dal Forum

Guadagnare soldi con GDI
consiglio 1000-1100@€
Osservatorio PTC
NOVITA' ASSOLUTA
3° RADUNO ITALIANO PES 2008: ROMA - 25 MAGGIO 2008
DROP SHIP-DROP SHIPPING ITALIA
LA MIGLIORE
RICEVI 10, 15, 50, EURO
IMPERDIBILE OFFERTA

Comunicazioni / Note Legali / Staff / Collabora / Pubblicità / Contatti


Copyright ZETA TECH S.r.l. (P.IVA : 02387250307), tutti i diritti riservati Utenti Connessi: 164

Programmi


Pagina creata in 0.86sec. Powered by Zeta Tech S.r.l.

Stats v0.1 (0.000sec.)