Notizie
Vulnerabilita'
Non c'è pace sulla sicurezza per Microsoft | Non c'è pace sulla sicurezza per Microsoft |
|
|
| Scritto da Valentina | |
| Sunday 30 October 2005 | |
|
eEye ha dato l'avviso di nuove vulnerabilità che affliggono Windows Media Player e Internet Explorer. Non c'è rischio di worm, ma il giudizio è critico perché lo sfruttamento potrebbe portare all'esecuzione di codice da remoto.
Ancora falle per il software Microsoft, e ancora una volta anche Internet Explorer è afflitto da queste falle. Non c'è tregua per il browser proprietario di Redmond, per il quale gli allarmi si susseguono incessantemente. Stavolta la segnalazione proviene da eEye, che afferma che dei nuovi bug sono stati rilevati in Internet Explorer 6 e Windows Media Player. Del codice appositamente scritto permetterebbe ai cosiddetti "malintenzionati" di sfruttare queste falle facendo eseguire del codice arbitrario da remoto. Le vulnerabilità però si attivano solo quando il codice viene avviato, aprendo un file eseguibile o visitando un sito creato ad hoc. eEye non ritiene che questi bug possano essere utilizzati per un worm, in pratica le vulnerabilità non sono "wormable". Nonostante ciò le falle sono state definite critiche. I sistemi operativi a rischio sono Windows XP (anche con SP1 e SP2), Windows NT, Windows 2003 (anche con SP1) e Windows 2000 (tutte le versioni esistenti). Non ci sono ulteriori dettagli sulle falle (o la falla) in questione, ma eEye ha fatto sapere di aver già avvisato Microsoft e di non aver avuto nessuna risposta. Chiaramente la società di sicurezza non ha pubblicato alcun exploit. La società di Redmond ha rilasciato da poco gli aggiornamenti relativi a 14 vulnerabilità che affliggevano i suoi programmi. Nessuna di queste è correlata con i problemi dichiarati da eEye. Per avere delle patch alle nuove vulnerabilità bisognerà aspettare almeno fino al secondo martedì di novembre, data in cui Microsoft rilascerà i nuovi bollettini di sicurezza, per tappare queste ed altre falle. Così si spera … Articoli correlati: |
| < Prec. | Pros. > |
|---|