back to top

E’ grave la nuova falla di IE6

In un recente advisory Secunia, società specializzata in sicurezza informatica, avvisa di aver rilevato un vulnerabilità di livello "estremamente critico" e di averne verificato la presenza anche nelle più recenti versioni di Internet Explorer (6.0) per Windows XP SP2 e Windows 2000 SP4, le edizioni più aggiornate dei due sistemi operativi di Redmond. La falla affligge anche Internet Explorer 5.5.

Secondo quanto si legge nell’advisory, la vulnerabilità risiede nella componente Javascript di IE che non inizializza correttamente certi oggetti. Questo errore può essere sfruttato tramite il comando JavaScript "Windows()" in combinazione con l’evento "onload" applicato al tag body al fine di eseguire codice arbitrario.
Microsoft non ha ancora rilasciato una patch correttiva per la falla. Attualmente l’unico rimedio consiste nella disabilitazione totale del supporto javascript (Active scripting) in IE o nell’uso di un altro browser.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

OpenAI lancia GPT-5.2 e porta nuovi modelli AI in Microsoft 365 Copilot

OpenAI ha rilasciato la nuova famiglia di modelli GPT-5.2....

Android: videochiamate di emergenza con Emergency Live Video

Google ha presentato una nuova funzionalitร  di sicurezza per...

Mistral AI presenta Devstral 2 e Mistral Vibe per il vibe coding

La startup francese Mistral AI ha rilasciato Devstral 2,...

Instagram ti mostra come funziona il tuo feed e ti permette di modificarlo

"Il tuo algoritmo" di Instagram รจ un nuovo strumento...

Adobe porta Photoshop, Express e Acrobat su ChatGPT, gratis

Adobe ha annunciato l'integrazione gratuita di tre dei suoi...

Nuove regole per l’ingresso negli USA: obbligo di fornire i dati social degli ultimi 5 anni

L'amministrazione Trump ha presentato una proposta che potrebbe modificare...
Pubblicitร