![]() |
| |||||||
| Registrazione | Forum Rules | FAQ | Lista utenti | Calendario | Cerca | Messaggi odierni | Segna i forum come letti |
| Internet, Security & Networking Sezione dedicata alle novità dal/sul mondo di internet e alle problematiche derivanti dalla sicurezza informatica. |
![]() |
| | LinkBack | Strumenti della discussione | Modalità di visualizzazione |
| | #1 (permalink) |
| Ex-Staff Trucchi PC Italia | Microsoft Internet Explorer: rilevato un problema di sicurezza “A poche ore dalla distribuzione mensile degli aggiornamenti Microsoft è stato rilevato un importante problema di sicurezza relativo a Internet Explorer già sfruttato in alcuni attacchi ” Microsoft ha rilasciato come di consueto i propri aggiornamenti mensili durante la scorsa settimana. Ciò nonostante a distanza di poche ore dalla distribuzione degli otto update si è registrato un nuovo e pericoloso problema relativo a Internet Explorer. L'exploit sfrutta un problema relativo alla gestione del DCOM Data Binding (approfondimenti disponibili qui) e purtroppo al momento non è ancora stato risolto.Alla base del problema in oggetto c'è il possibile utilizzo di una deternminata zona di memoria dopo che essa sia stata deallocata dal sistema. Come riporta PCalSicuro.com, questo problema è tipicamente riconducibili a un'errata gestione di uno o più puntatori attraverso i quali si rende possibile l'accesso, quindi la lettura o scrittura, a una determinata zona di memoria che in quel preciso momento, potenzialmente, può contenere dati gestiti da altre componenenti di Internet Explorer. In tali aree è quindi possibile copiare del codice e proprio questa caratteristica viene utilizzata da alcune pagine web al fine di veicolare verso il PC del codice malevolo. Al momento gli exploit pubblici colpiscono esclusivamente Internet Explorer 7, ma Microsoft ha specificato che tutte le versioni di Internet Explorer sono vulnerabili. Come già anticipato, non è al momento disponibile un aggiornamento dedicato. Sono però possibili alcune soluzioni momentanee, in attesa che Microsoft distribuisca uno specifico update. Il primo suggerimento degli esperti riguarda l'utilizzo della tecnologia DEP (Data Execution Prevention) che sulle versioni a 32 bit di Microsoft Windows Vista non controlla Internet Explorer. Per attivare il DEP sul processo di Internet Exploorer nella versione a 32 bit di Vista è necessario eseguire Internet Explorer come amministratore, andare dunque su Strumenti - Opzioni Internet - Avanzate - Attiva la protezione della memoria per contrastare gli attacchi da Internet. Sulle versioni di Microsoft Windows Vista a 64 bit l'opzione appena citata dovrebbe essere attiva di default, anche se un controllo non guasta. fonte:http://www.hwupgrade.it/news/sicurez...zza_27489.html
__________________ ![]() ![]() ![]() |
| | |
| #1.5 | |||
| Spazio pubblicitario disponibile Data registrazione: Da Sempre Località: Il Web Età: Vecchissimo Messaggi: Tantissimi | Spazio pubblicitario disponibile | ||
| |
| | #3 (permalink) | ||||||||||||||||||||
| Administrator Registrato dal: October 13th, 2006 Ubicazione: Milano-Italy
Messaggi: 5931
Grazie dati: 303
Ringraziato 152 volte in 117 post
Potenza rep: 100 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
double post = fail sistema zozzone xD
__________________ ----->REGOLAMENTO<----- non ho sempre vinto,ma non ho mai perso. Th€ W1zÁ®Ð™ Administrator, Trucchi PC Italia Forums & Drako eXtreme Forum | ||||||||||||||||||||
| | | ||||||||||||||||||||
![]() |
| Strumenti della discussione | |
| Modalità di visualizzazione | |
| |
© Trucchi PC Italia - E' vietata la copia (anche parziale, tranne che degli articoli originariamente pubblicati sotto licenza CC) senza autorizzazione da parte degli amministratori.