IE: falla DoS ActiveX, anche IE7
IE: falla DoS ActiveX, anche IE7
Secondo quanto riporta l'azienda di sicurezza Determina, tutte le versioni del browser Microsoft Internet Explorer sono affette da una vulnerabilità che mette gli utenti a rischio di attacchi di tipo "denial of service".
Determina Security Research ha scoperto una falla DoS in diversi controlli ActiveX istallati in maniera predefinita con Internet Explorer su Windows 2000, XP, 2003 e Vista.
L'azienda di sicurezza ha contatto Microsoft riguardo la problematica il 16 Gennaio scorso ed ha ottenuto una risposta dal colosso circa una settimana fa. Microsoft afferma: "Abbiamo confermato che questo problema può essere usato per causare il crash di una istanza di Internet Explorer durante la visualizzazione di una pagina web modificata ad arte. Abbiamo anche verificato che non ci sono possibilità di sfruttare questo bug per fare altro, cioè nello specifico per eseguire codice".
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [19/05/08] Internet Explorer Cross-Zone Scripting Vulnerability
- [06/10/07] Windows IE 7: Re-release senza WGA
- [19/07/07] IE7: nuova falla di «entrapment»
- [11/07/07] Firefox: Falla 'firefoxurl' via IE
- [31/03/07] Code injection per Internet Explorer