Aggiornamenti portale - Notizie sul mondo informatico - security - rimozione virus e tanto altro...

Iscriviti alla Newsletter Security

 
Stampa | Notifica email    
Autore

Falla IE

Ultimo Aggiornamento: 30/04/2006 22:56
30/04/2006 22:56
 
Email
 
Scheda Utente
 
Modifica
 
Cancella
 
Quota
Post: 240
Registrato il: 21/04/2003
Utente Junior
OFFLINE
123 Esecuzione di codice arbitrario in Internet Explorer



Esecuzione di codice arbitrario in Internet Explorer
Michal Zalewski ha scoperto una vulnerabilità in Internet Explorer che potrebbe essere sfruttata da un utente malevolo per compromettere il sistema di un utente.

La falla è dovuta ad un errore nel processare alcune sequenze di tag HTML "object" annidati. Inducendo l'utente a visitare un sito web malevolo è possibile sfruttare la falla per corrompere la memoria in modo da causare l'esecuzione di codice arbitrario.

La falla è stata riscontrata su Microsoft Windows XP SP2 con Internet Explorer 6.0. Altre versioni potrebbero essere affette dal problema.


Soluzione:
Nessuna patch disponibile al momento;
Non visitare siti web non fidati.


Riferimenti:
http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/045422.html
http://secunia.com/advisories/19762/

Fonte:
http://www.zone-h.it/advisories/read/id=1350

Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
 | 
Rispondi
Cerca nel forum

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 10:44. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com