Internet Explorer: falla Cross-Zone Script
Il ricercatore di sicurezza israeliano Aviv Raff ha pubblicato giorni fa i dettagli riguardo ad una nuova vulnerabilità "zero-day" isolata nel browser Microsoft Internet Explorer. Secondo Raff, Internet Explorer è affetto da una vulnerabilità di Cross-Zone Scripting nella funzionalità "Stampa tabella dei collegamenti" che permette agli utenti di aggiungere ad un pagina web in stampa un'appendice che include una tabella di tutti i collegamenti presenti nella pagina stessa.
Un attacker potrebbe facilmente aggiungere un collegamento modificato ad arte ad una pagina web (per esempio sul sito web personale, nei commenti dei blog, nelle reti sociali, su Wikipedia, etc.) in modo tale da essere in grado, quando l'utente tenta di stampare questa pagina con quella funzione, di eseguire codice arbitrario sulla macchina dell'utente (per esempio per ottenere il controllo completo).
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [01/09/11] Internet Explorer lento?
- [29/01/11] Microsoft: nuova falla nell'esecuzione di MHTML
- [10/03/10] Nuova falla per Microsoft colpisce Internet Explorer 6 e 7
- [19/05/08] Internet Explorer Cross-Zone Scripting Vulnerability
- [16/05/05] Master69.biz: proteggiamo Internet Explorer dai dialer