17 Giu 2010 |
|
Sophos ha avvistato sul Web il primo malware capace di sfruttare una recente vulnerabilità nell'Help Center di Windows XP. Microsoft è ancora impegnata alla realizzazione di una patch.
Quello che molti esperti di sicurezza temevano si è verificato: la vulnerabilità recentemente scoperta nel Windows Help and Support Center di Windows XP è stata utilizzata per infettare certi computer via web.
A tal proposito va ricordato come Microsoft abbia fortemente criticato Ormandy per aver divulgato i dettagli del bug senza attendere il rilascio di una patch ufficiale. BigM sostiene di essere stata messa al corrente del problema con soli cinque giorni di anticipo rispetto alla pubblicazione dell'exploit. In un recente tweet, tuttavia, Ormandy ha difeso il suo operato affermando che "questi cinque giorni sono stati spesi per negoziare una correzione entro 60 giorni".
Fonte: punto-informatico.it |