News: tutti i segreti di Internet
Primo effetto del codice rubato
La diffusione del codice rubato di windows ha dato i primi frutti:
esaminando il sorgente è stata scoperta una falla di internet explorer 5 che permette di effettuare un buffer overflow (e quindi eseguire a piacimento codice sul pc bersaglio) semplicemente caricando una immagine bitmap di opportuna fattura.
La falla non funziona più nel 6, quindi non è una minaccia grave, ma è interessante notare quanto poco tempo ci ha messo un programmatore smaliziato a riconoscerla e sfruttarla.
Il fatto che però sia stata sanata da un pezzo può farci dormire sonni tranquilli, almeno per un pò...
Articolo (qui in italiano)
News correlate a "Primo effetto del codice rubato":
- [11/09/12] Windows 8 offrirà il ballot screen per i browser
- [02/02/11] Baco Microsoft permette esecuzione di codice pericoloso in pagine MHMTL
- [03/06/10] Internet Explorer 9 Testing Center
- [11/10/08] 11 le patch di sicurezza che Microsoft rilascerà a ottobre
- [31/08/05] Microsoft, scoperta una nuova falla in IE