Passare al contenuto principale

Pubblicato il 12 gennaio 2005

UPDATE dell'avvertimento: pericoli in Internet Explorer dovuti ad alcune vulnerabilità - patch è disponibile

12.01.2005 - Sfruttando una combinazione di diverse lacune di sicurezza già note di Internet Explorer, è possibile memorizzare sul vostro computer qualsiasi tipo di file.

UPDATE

Microsoft nel frattempo ha rilasciato una patch correttiva. MELANI consiglia di scaricare immediatamente la patch da Windows-Update. Chi avesse Auto-Update attivato, riceverà la patch automaticamente. Ulteriori informazioni si possono ottenere sul sito della Microsoft.



Avvertimento del 28.12.2004


Sistemi operativi colpiti:

Windows XP


Applicazioni colpite:

Microsoft Internet Explorer


Ripercussioni:

Sfruttando una combinazione di diverse lacune di sicurezza già note dell’ActiveX di Internet Explorer, è possibile memorizzare sul vostro computer qualsiasi tipo di file. A tale scopo l’aggressore deve allestire una speciale pagina Web, il cui codice viene eseguito, senza intervento dell’utente, all’apertura della pagina in questione. Viene allora archiviato nella directory Autostart un file che viene eseguito automaticamente all’avvio successivo: le lacune di sicurezza di cui sopra sono in parte già note da ottobre, mentre in questo contesto è nuova la possibilità di scrivere file sul sistema. Non è da escludere che cavalli di Troia o altri parassiti sfruttino questa vulnerabilità.

Misure:

Vi consigliamo di adottare le seguenti misure finché non sarà disponibile un patch corrispondente:

  • Installate e aggiornate un programma antivirus.
  • Eliminate l’abbinamento dei file hta in Windows Explorer sotto Strumenti/Opzioni cartella/Tipi di file
  • Limitate nella misura del possibile l’esecuzione dei controlli ActiveX mediante le impostazioni del browser.
  • Osservate prudenza con i contenuti Web e nell’uso di e-mail.