Venerdi scorso Microsoft ha reso pubblica una vulnerabilità in , che dopo attenta analisi come riporta il Microsoft Security Advisory (981169) – Vulnerability in VBScript Could Allow Remote Code Execution, il bug risiede nell’ uso di VBScript e dei file di Windows Help sulle versioni Windows 2000, XP e Server 2003, mentre rappresenta solo un vettore di sfruttamento. 8-O

L’ indagine ha dimostrato inoltre che la vulnerabilità NON può essere sfruttata in Windows 7, Windows Server 2008 R2, Windows Vista, or Windows Server 2008 ;)

La vulnerabilità permetterebbe l’ esecuzione remota di maligno (mai una volta fosse benigno! ), ma al momento non ci sono notizie di attacchi, che nel caso, dovrebbero essere realizzati inducendo l’utente a navigare su pagine web malformate ad-hoc in modo da generare l’apertura di una finestra pop-up e di richiedere di premere il tasto F1.

Indicazioni più precise per il workaround forse con il prossimo Windows Update…

Anche per stavolta la stragrande maggioranza dei fan Windows possono dormire sogni tranquilli. :lol:

via ghacks.net

WP Greet Box icon
Ciao! Se ti è piaciuto l' articolo o sei nuovo del blog, per rimanere aggiornato, puoi iscriverti al feed RSS o altrimenti ricevere via email i nuovi articoli pubblicati.
Ti è piaciuto l'articolo? Vota Ok oppure No. Grazie Mille!

Puoi votare l'articolo anche qui, gli articoli precedenti qui.

Articoli correlati che protrebbero interessarti:

Lascia un commento

(richiesto)

(richiesto)

Licenza

L’utilizzo dei testi e delle immagini contenuti in questo sito è soggetto alla licenza Creative Commons 2.5 BY-NC-SA
Creative Commons License
Questo/a opera è pubblicato sotto una Licenza Creative Commons.
©2006 - 2010 Towerlight2002.net is powered by Wordpress Disclaimer Suffusion WordPress theme by Sayontan Sinha