<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AIUTO COMPUTER - Guide, tutorial, semplici consigli... &#187; internet explorer</title>
	<atom:link href="http://www.aiutocomputer.org/tag/internet-explorer/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.aiutocomputer.org</link>
	<description>Guide, tutorial, semplici consigli...</description>
	<lastBuildDate>Sat, 28 Aug 2010 19:04:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>INTERNET EXPLORER NUOVA FALLA</title>
		<link>http://www.aiutocomputer.org/sicurezza/internet-explorer-nuova-falla/</link>
		<comments>http://www.aiutocomputer.org/sicurezza/internet-explorer-nuova-falla/#comments</comments>
		<pubDate>Tue, 16 Dec 2008 14:35:03 +0000</pubDate>
		<dc:creator>Pesah</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[internet explorer]]></category>

		<guid isPermaLink="false">http://www.aiutocomputer.org/?p=573</guid>
		<description><![CDATA[Secunia ha segnalato nei giorni scorsi una nuova debolezza che affligge Internet Explorer in versione 6 e 7. Leggendo su MegaLab&#8230; Il problema, a cui l&#8217;azienda assegna il massimo livello di gravità (&#8220;Extremely critical&#8220;), risiede in una errata gestione della memoria. In particolare, IE potrebbe essere indotto ad accedere ad una porzione di memoria precedentemente [...]


Leggi anche:<ol><li><a href='http://www.aiutocomputer.org/blog/internet-explorer-8/' rel='bookmark' title='Permanent Link: INTERNET EXPLORER 8'>INTERNET EXPLORER 8</a> <small>Ciao, leggo da Repubblica.it : Il gigante di Redmond presenta...</small></li>
<li><a href='http://www.aiutocomputer.org/sicurezza/xp-antispy/' rel='bookmark' title='Permanent Link: XP-ANTISPY ANCHE SU VISTA'>XP-ANTISPY ANCHE SU VISTA</a> <small>Da Il Software: XP-AntiSpy è un piccolo programma, sviluppato da...</small></li>
<li><a href='http://www.aiutocomputer.org/utility-web/aiuto-firefox/' rel='bookmark' title='Permanent Link: AIUTO MOZILLA FIREFOX'>AIUTO MOZILLA FIREFOX</a> <small>Firefox è un browser come Internet Explorer, serve quindi per...</small></li>
</ol>

Articoli correlati elaborati dal plugin <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts</a>.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.megalab.it/images/spotlights/86/contenuto.png" alt="http://www.megalab.it/images/spotlights/86/contenuto.png" width="100" height="78" /><span id="intelliTXT"><em>Secunia</em> <a class="external" href="http://secunia.com/advisories/33089/" target="_blank">ha segnalato</a> nei giorni scorsi una nuova debolezza che affligge Internet</span><span id="intelliTXT"> Explorer in versione <strong>6 e 7</strong>. Leggendo su <a href="http://www.megalab.it/3833/internet-explorer-e-nuovamente-in-pericolo" target="_blank"><strong>MegaLab</strong></a>&#8230;<br />
</span></p>
<p>Il problema, a cui l&#8217;azienda assegna il massimo livello di gravità <em> (&#8220;Extremely critical</em>&#8220;), risiede in una errata gestione della memoria. In particolare, IE potrebbe essere indotto ad accedere ad una porzione di memoria precedentemente contrassegnata come libera: ecco quindi che, in caso si riuscisse a memorizzare codice eseguibile in tale area, sarebbe possibile lanciare programmi da remoto e quindi <strong>installare virus, rootkit, o, addirittura, backdoor</strong> mediante le quali prendere pieno controllo del sistema compromesso attraverso Internet.</p>
<p>Ad essere particolarmente allarmanti sono <strong>le modalità</strong> con cui è possibile sfruttare la debolezza. Alcuni cracker hanno infatti già realizzato e pubblicato sul web delle <strong>pagine HTML</strong> realizzate ad hoc per far scattare la trappola una volta aperte con il browser Microsoft: tanto è necessario per compromettere una postazione afflitta da questa vulnerabilità.</p>
<p>La debolezza è stata testata e confermata da Secunia su un sistema Windows XP SP3 completamente aggiornato e dotato di Internet Explorer 7, così come su Windows XP SP2 con Internet Explorer 6.</p>
<h2>L&#8217;advisory Microsoft</h2>
<p>Frattanto, Microsoft ha rapidamente <a class="external" href="http://www.microsoft.com/technet/security/advisory/961051.mspx" target="_blank">pubblicato</a> un <em>Security Advisory</em> ufficiale nel quale emergono altri dettagli importanti sulla vicenda.</p>
<p>Innanzitutto, il gruppo ha scoperto che gli attacchi attualmente in essere sono rivolti a <strong>Internet Explorer 7 utilizzato su Windows XP, ma anche Windows Vista</strong>, Windows Server 2003 e Windows Server 2008.</p>
<p>Ciò nonostante, Internet Explorer 7 per Windows Vista e Windows Server 2008 può avvalersi della M<em>odalità protetta</em>, grazie alla quale la portata dell&#8217;attacco viene diminuita. È bene ricordare però che tale funzione è attiva solamente in caso anche <em>Protezione account utente</em> (UAC) sia abilitata.</p>
<p>Microsoft precisa inoltre che <strong>la debolezza non può essere sfruttata via e-mail</strong>, un&#8217;eventualità che avrebbe ulteriormente aggravato la situazione.</p>
<blockquote><p>Microsoft ha aggiornato il bollettino, aggiungendo anche Internet Explorer 8 beta 2 alla lista delle versioni fallate.</p></blockquote>
<h2>La patch? potrebbe arrivare a gennaio</h2>
<p>Questa debolezza emerge in un momento sicuramente poco propizio. Il bollettino di aggiornamento mensile Microsoft è stato rilasciato giusto martedì di questa settimana, e, con tutta probabilità, sarà ora necessario <strong>attendere l&#8217;appuntamento di gennaio (il 13 del mese)</strong> per poter ricevere una patch in grado di risolvere il problema.</p>
<p>È comunque possibile che, data la gravità del problema, Microsoft scelga di <strong>rilasciare un aggiornamento &#8220;extra&#8221;</strong> ben prima. Se così fosse però, la finestra temporale più idonea dovrebbe essere quella della settimana entrante: in caso contrario, si rischierebbe di incappare nelle festività natalizie, con evidenti rallentamenti per tutte le attività produttive.</p>
<h2>Cosa fare nel frattempo</h2>
<p>Microsoft ha individuato alcuni rimedi temporanei che possono difendere gli utenti in attesa di un fix.</p>
<p>I primi due riguardano la disabilitazione delle tecnologie di scripting all&#8217;interno del navigatore: portarsi su <tt>Pannello</tt><tt> di Controllo -&gt; Opzioni Internet -&gt; Protezione</tt>. Da qui, selezionare la zona <tt>Internet</tt>, quindi cliccare sul pulsante <tt>Livello predefinito</tt>, spostare lo <em>slider</em> sulla posizione <tt>Alta</tt> e quindi confermare.</p>
<blockquote><p><strong><a class="external" href="http://secunia.com/blog/38/" target="_blank">Un post</a></strong> sul blog di Secunia precisa che, sebbene alzare il livello di protezione o disabilitare lo scripting possa ridurre le chance che l&#8217;attacco vada a buon fine, tale operazione potrebbe non essere del tutto sufficiente a proteggere il sistema.</p></blockquote>
<p>Si tratta di un approccio che, personalmente, <strong>non raccomando</strong>: con le tecnologie di scripting disabilitate infatti, anche la maggior parte delle pagine web &#8220;legittime&#8221; diverranno parzialmente o totalmente inutilizzabili. È possibile aggiungere tali siti alla lista <em>Siti attendibili</em> presente nella stessa schermata, ma l&#8217;operazione è decisamente poco pratica.</p>
<p>Molto più interessante risulta il suggerimento di <strong>abilitare la protezione offerta dal meccanismo <em>Data Execution Prevention</em> (DEP)</strong>, disponibile solamente in caso il processore supporti il <em>bit NX</em> (in altre parole, si tratti di Athlon 64, Pentium 4 Prescott e successivi). L&#8217;opzione è raggiungibile da <tt>Pannello di Controllo -&gt; Opzioni Internet -&gt; Avanzate -&gt; Abilita protezione della memoria..</tt></p>


<p>Leggi anche:<ol><li><a href='http://www.aiutocomputer.org/blog/internet-explorer-8/' rel='bookmark' title='Permanent Link: INTERNET EXPLORER 8'>INTERNET EXPLORER 8</a> <small>Ciao, leggo da Repubblica.it : Il gigante di Redmond presenta...</small></li>
<li><a href='http://www.aiutocomputer.org/sicurezza/xp-antispy/' rel='bookmark' title='Permanent Link: XP-ANTISPY ANCHE SU VISTA'>XP-ANTISPY ANCHE SU VISTA</a> <small>Da Il Software: XP-AntiSpy è un piccolo programma, sviluppato da...</small></li>
<li><a href='http://www.aiutocomputer.org/utility-web/aiuto-firefox/' rel='bookmark' title='Permanent Link: AIUTO MOZILLA FIREFOX'>AIUTO MOZILLA FIREFOX</a> <small>Firefox è un browser come Internet Explorer, serve quindi per...</small></li>
</ol></p>
<p>Articoli correlati elaborati dal plugin <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.aiutocomputer.org/sicurezza/internet-explorer-nuova-falla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
