back to top

E’ grave la nuova falla di IE6

In un recente advisory Secunia, società specializzata in sicurezza informatica, avvisa di aver rilevato un vulnerabilità di livello "estremamente critico" e di averne verificato la presenza anche nelle più recenti versioni di Internet Explorer (6.0) per Windows XP SP2 e Windows 2000 SP4, le edizioni più aggiornate dei due sistemi operativi di Redmond. La falla affligge anche Internet Explorer 5.5.

Secondo quanto si legge nell’advisory, la vulnerabilità risiede nella componente Javascript di IE che non inizializza correttamente certi oggetti. Questo errore può essere sfruttato tramite il comando JavaScript "Windows()" in combinazione con l’evento "onload" applicato al tag body al fine di eseguire codice arbitrario.
Microsoft non ha ancora rilasciato una patch correttiva per la falla. Attualmente l’unico rimedio consiste nella disabilitazione totale del supporto javascript (Active scripting) in IE o nell’uso di un altro browser.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Per Linus Torvalds Elon Musk non รจ in grado di gestire un’azienda tecnologica

Linus Torvalds, creatore del kernel Linux e figura di...

Google Gemini 3 Deep Think: nuovo record di performance per il ragionamento AI

Google ha rilasciato Gemini 3 Deep Think, una nuova...

Meno metaverso e piรน AI nel futuro di Meta

Meta ha programmato una revisione della propria strategia aziendale...

Amazon sfida Nvidia con i chip Trainium

Nel corso della conferenza AWS re:Invent 2025 il CEO...

Gemini (di Google) รจ la parola piรน ricercata del 2025 (su Google)

Con l'ultima edizione del suo Year in Search, Google...

OpenAI รจ in “codice rosso” a causa del successo di Gemini

A tre anni dall'allarme lanciato da Google dopo il...
Pubblicitร