UPDATE dell'avvertimento: pericoli in Internet Explorer dovuti ad alcune vulnerabilità - patch è disponibile
12.01.2005 - Sfruttando una combinazione di diverse lacune di sicurezza già note di Internet Explorer, è possibile memorizzare sul vostro computer qualsiasi tipo di file.
UPDATE
Microsoft nel frattempo ha rilasciato una patch correttiva. MELANI consiglia di scaricare immediatamente la patch da Windows-Update. Chi avesse Auto-Update attivato, riceverà la patch automaticamente. Ulteriori informazioni si possono ottenere sul sito della Microsoft.
Avvertimento del 28.12.2004
Sistemi operativi colpiti:
Windows XP
Applicazioni colpite:
Microsoft Internet Explorer
Ripercussioni:
Sfruttando una combinazione di diverse lacune di sicurezza già note dell’ActiveX di Internet Explorer, è possibile memorizzare sul vostro computer qualsiasi tipo di file. A tale scopo l’aggressore deve allestire una speciale pagina Web, il cui codice viene eseguito, senza intervento dell’utente, all’apertura della pagina in questione. Viene allora archiviato nella directory Autostart un file che viene eseguito automaticamente all’avvio successivo: le lacune di sicurezza di cui sopra sono in parte già note da ottobre, mentre in questo contesto è nuova la possibilità di scrivere file sul sistema. Non è da escludere che cavalli di Troia o altri parassiti sfruttino questa vulnerabilità.
Misure:
Vi consigliamo di adottare le seguenti misure finché non sarà disponibile un patch corrispondente:
- Installate e aggiornate un programma antivirus.
- Eliminate l’abbinamento dei file hta in Windows Explorer sotto Strumenti/Opzioni cartella/Tipi di file
- Limitate nella misura del possibile l’esecuzione dei controlli ActiveX mediante le impostazioni del browser.
- Osservate prudenza con i contenuti Web e nell’uso di e-mail.