blogo, informazione indipendente
Logo Blogosfere

Come bloccare VML Exploit

Gianni Amato avatar Giovedì 21 Settembre 2006, 02:04 in Browser, Exploit, Sicurezza, Vulnerabilità di Gianni Amato

In questi gorni si è parlato tanto di IE VML 0-day, un exploit scoperto da sunbelt e già ripubblicato su milw0rm che sfrutta un bug residente nella libreria di sistema VGX.DLL, utilizzata da Internet Explorer e da altri prodotti MS (quindi attenti anche alle email html se utilizzate Microsoft Outlook), per eseguire codici da remoto.

Per la vulnerabilità - estremamente critica - non è stata ancora rilasciata nessuna patch da Microsoft.

Soluzione temporanea: Disattivare la libreria vgx.dll

Start -> Esegui 

regsvr32 -u c:\Programmi\File comuni\Microsoft Shared\VGX\vgx.dll

In seguito al rilascio della patch registrare nuovamente la libreria in questo modo:

regsvr32 c:\Programmi\File comuni\Microsoft Shared\VGX\vgx.dll

 

1
1
22 Set 2006
alle 13:31

Dallo

Chi ha Internet Explorer 7 è immune, in quanto la libreria è più aggiornata e non vulnerabile. Inoltre su IE7 una pagina che fa uso di quella dll deve prima essere autorizzata mediante esplicita attivazione di quell'estensione

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento

Seguici

Iscriviti ai nostri feed rss. Leggi in tempo reale tutti i post pubblicati dal blogger!

Post in evidenza su Blogosfere