15 Mar 2011 |
|
Microsoft avverte dell'esistenza di codice malevolo in grado di sfruttare un baco recentemente scoperto in IE. In attesa di una patch ufficiale c'è il "Fix it" apposito.
Il baco, individuato alla fine di gennaio, consiste in una vulnerabilità nella gestione dei documenti in formato MHTML da parte di Windows. Un malintenzionato potrebbe mettere in piedi un sito web appositamente predisposto, spingere l'utente a visitare la pagina e costringere il browser a scaricare ed eseguire codice JavaScript in locale.
Nell'attesa è possibile applicare il "Fix it" specifico già distribuito da Redmond alla fine di gennaio, o in alternativa si può sempre passare alla navigazione web via browser alternativi a IE: Firefox, Opera e gli altri sono per loro natura impermeabili al baco per via dell'incapacità di gestire in maniera nativa il formato MHTML.
Fonte: punto-informatico.it
|