Zero Day in Internet Explorer 6 e 7
Una vulnerabilità di tipo 0-day è stata identificata in Microsoft Internet Explorer 6 e 7.
La vulnerabilità, causata da un "dangling pointer" in Microsoft HTML Viewer (mshtml.dll) quando utilizza oggetti CSS/STYLE tramite il metodo "getElementsByTagName()", può provocare il crash del browser oppure l'esecuzione di codice malizioso, semplicemente inducendo l'utente a visitare pagine Web maliziose.
Anche Symantec conferma l'esistenza di tale 0-day e suggerisce come soluzione (in attesa della patch) di disabilitare JavaScript per le zone Internet e local Intranet, e ovviamente un buon antivirus aggiornato.
Attendiamo che mamma Microsoft rilasci, con urgenza, la patch.
Commenti
Posta un commento