Anche Internet Explorer 9 cade al Pwn2Own

Dopo Google Chrome, bucato in soli 5 minuti nel corso dell’hacker contest Pwn2Own 2012, anche Internet Explorer 9 è stato violato sfruttando una duplice falla zero-day che ha consentito di portare a termina positivamente un attacco in ambiente Windows 7.

La notizia diventa ancora più intressante perché anche questo crack è stato condotto dal team Vupen, cioè dalla stessa crew che ha portato a casa 60 mila dollari pagati da Google dopo aver bypassato le difese del programma di navigazione Web made in Mountain View.

Pubblicitร 

La vulnerabilitù sfruttata sarebbe particolarmente importante ed insidiosa in quanto essa non avrebbe efficacia soltanto se sfruttata su Seven con IE 9, lo stesso tipo di attacco potrebbe infatti essere condotto su Windows 8 e IE 10 utilizzando le attuali preview.

I ragazzi di Vupen avrebbero sottolineato che la violazione del browser Microsoft sarebbe avvenuta senza l’ausilio di plugin di terze parti, il crack sarebbe stato ottenuto sfruttando unicamente il codice del browser prodotto dalla Casa di Redmond.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

La modalitร  Xbox su Windows 11: il PC si trasforma in console per il gaming

Microsoft ha recentemente introdotto la modalitร  Xbox su Windows...

Claude for Creative Work: la nuova era dell’IA per i creativi

Claude, il modello linguistico di Anthropic, si evolve e...

Amazon integra la chat audio AI nelle pagine prodotto: rivoluzione nell’e-commerce

Amazon ha recentemente introdotto una funzione innovativa nelle sue...

Meta e il futuro dell’energia solare spaziale per i data center AI

Meta ha recentemente annunciato una significativa evoluzione nella gestione...

Profili LinkedIn sotto attacco: come proteggere i tuoi dati

Negli ultimi anni, LinkedIn รจ diventato uno dei principali...

Gli investitori di Alphabet chiedono chiarezza sull’uso militare dell’AI e del cloud

Recentemente, un gruppo di investitori ha sollevato preoccupazioni nei...
Pubblicitร