IE: Nuova Falla "Drag and Drop"
IE: Nuova Falla "Drag and Drop"
In attesa delle patches che Microsoft rilascerà oggi nell'ambito del Patch Day di Febbraio, in rete emergono i dettagli su una nuova vulnerabilità che affligge Microsoft Internet Explorer nella gestione di alcuni eventi drag-and-drop.
Secondo Matt Murphy, noto ricercatore di sicurezza, la nuova debolezza di IE consente ad un sito malintenzionato e programmato ad arte di prevedere e sfruttare i "tempi" di una operazione di drag-and-drop.
Di conseguenza qualsiasi operazione di trascinamento (incluso l'uso delle barre di scorrimento) potrebbe portare all'installazione di files arbitrari in location sensibili e quindi alla possibilità di compromettere un sistema vulnerabile...
...continua la lettura di questa notizia
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [02/10/06] Altra patch per Microsoft
- [02/05/06] Internet Explorer. Trovate due nuove falle
- [26/04/06] IE 6: Ancora una Falla Zero-Day
- [29/03/06] Falla 'estremamente critica' per IE
- [07/03/06] Falla in Internet Explorer + Java