Windows: in rete l'exploit per il bug del Jpeg
"Circola già in rete un exploit in grado di sfruttare la recente vulnerabilità di alcuni software Microsoft. Microsoft ha rilasciato la patch correttiva alcuni giorni fa, ma sono notoriamente molti gli utenti che non hanno ancora provveduto all'opportuna installazione.
Secondo Ken Dunham, responsabile iDefense, alcuni gruppi si sarebbero già attivati per sfruttare il bug ed il codice maligno è già disponibile online. Il problema è aggravato dalle caratteristiche della falla: è sufficiente far visualizzare un'immagine jpeg creata ad hoc per far scattare l'attacco. L'eventuale epidemia, dunque, potrebbe svilupparsi principalmente via mail (formato HTML con una foto maligna allegata) oppure fornendo in varie forme link verso pagine contenenti l'immagine virulenta.
Ulteriore fattore di preoccupazione è il fatto che molti utenti potrebbero sentirsi sicuri per la semplice installazione del SP2..."
leggi la news completa WebNews
- [17/11/09] Windows 7: Minaccia pubblica
- [06/11/08] MS08-067: primo worm "In-the-Wild"
- [27/10/08] Windows: Aggiornamento straordinario di sicurezza MS08-067
- [14/10/05] Falla in Windows 2K: Exploit!
- [28/09/04] In circolazione la JPEG assassina (e pure travestita)