Trojan sfrutta falla URI in Windows/PDF
Trojan sfrutta falla URI in Windows/PDF
In rete è stata segnalata la diffusione di un codice exploit nocivo PDF che sfrutta la falla nella gestione URI presente in Windows XP e Windows Server 2003 in presenza di Internet Explorer 7.
Bisogna tuttavia ricordare che il problema di sicurezza è direttamente legato ad un problema recentemente confermato da Microsoft "a monte" in Windows XP SP2 e Windows 2003 SP1/SP2 in presenza di Internet Explorer 7. La vulnerabilità è causata da una non adeguata verifica degli URI in questa specifica configurazione, sfruttabile per eseguire comandi con codice arbitrario tramite URL create appositamente.
A poche ore dal rilascio da parte di Adobe di un patch per Adobe Reader e Acrobat (versione 8.1.1), in grado di proteggere gli utenti dai tentativi di attacco a questa falla tramite PDF, un codice malware Trojan è segnalato in diffusione in rete; lo hanno confermato le aziende di sicurezza Symantec, McAfee e Internet Storm Center.
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [24/07/09] Scoperta una falla in Flash, Reader e Acrobat
- [13/01/09] L'e-commerce dei documenti falsi
- [06/11/08] MS08-067: primo worm "In-the-Wild"
- [01/11/08] Windows Server 2008 R2 svelato
- [26/03/08] Falla zero-day di Word, utenti a rischio