blogo, informazione indipendente
Logo Blogosfere

Un'altro 0-day per Microsoft. Vulnerabilità ActiveX XML

Gianni Amato avatar Lunedì 6 Novembre 2006, 03:08 in Vulnerabilità di Gianni Amato

Microsoft ha pubblicato un nuovo advisory dal titolo "Vulnerability in Microsoft XML Core Services could allow Remote Code Execution".

La nuova vulnerabilità risiede nel controllo ActiveX XMLHTTP 4.0 che genera un errore imprevisto quando l'oggetto viene interrogato per eseguire richieste HTTP. Tale vulnerabilità può essere sfruttata per eseguire codice da remoto se l'utente accede a una pagina web creata ad arte utilizzando il browser Internet Explorer (IE7 non risolve il problema).

Secunia alza al massimo lo stato di allerta classificando la vulnerabilità come "estremamente crtitica". Fin ora non sono state segnalate pagine web che sfruttano questa debolezza ma l'exploit è pubblico e prima che Microsoft rilasci una patch qualcuno potrebbe scrivere un worm automatico che approfitti della vulnerabilità non risolta per prendere il controllo di un ingente numero di macchine Windows e sferrare attacchi di massa.

In attesa di una patch ufficiale si consiglia di:

- Utilizzare un browser alternativo come Firefox o Opera.

- Non accedere al sistema con account da amministratore (consiglio sempre valido)

- Impedire al motore di rendering HTML di Internet Explorer il caricamento del controllo ActiveX impostando un valoree DWORD, noto come Kill Bit, nel registro di sistema. Potete copiare o scaricare il file .reg da qui.

10
10 commenti
10
07 Nov 2006
alle 12:58

enore savoia

@Katon ... di natura sono portato a non disprezzare ogni qualsiasi applicazione o software o quant'altro ... sarebbe ora di farsene una ragione comune, se IE ha problemi si passa a FF, se FF ha problemi si passa a IE è una ruota perpetua , e sempre dimenticandoci di Opera Safari o Konqueror, per non parlare poi dei sistemi operativi, ognuno ha le sue problematiche come anche Apple Mac OS ... ti propongo questa lettura abbastanza recente, sia chiaro vuole essere solo un mio parere personale e non motivo di discussione :) ciao ! PS: MAC come Linux è un mondo a parte ... ma cerchiamo almeno di vedere il lato positivo di ogni Software.

9
07 Nov 2006
alle 12:22

Katon

Comunque certe cose non succederebbero sui Mac...

8
06 Nov 2006
alle 16:06

Gianni Amato

Grazie per i suggerimenti.

@adelaide : sei off topic, il post a cui ti riferisci è questo, commenta nel post giusto altrimenti facciamo solo confusione. Ti rispondo di là.

7
06 Nov 2006
alle 15:22

marcomkc

Leggi le testimonianze di chi naviga felice...
http://navigafelice.wordpress.com

6
06 Nov 2006
alle 13:49

davide

MSXML4 non è un componente installato di default da Windows. In Windows trovi MSXML3

5
06 Nov 2006
alle 13:35

enore savoia

@Tony Sandboxie scusami se lo avevo dimenticato .

4
06 Nov 2006
alle 12:41

Tony

caro enore savoia, poresti dare anche il link della Sandbox e magari anche una piccola spiegazione.

3
06 Nov 2006
alle 12:40

adelaide

ciao, scusa, capisco poco o nulla di informatica, mi potresti dire come ci si registra su autistici/inv.? nella homepage non vedo scritto"register", chiede l' email e la password

2
06 Nov 2006
alle 07:30

enore savoia

Ecco l'Add-ons citato Reduces Permission via IE7 Add-ons Gallery Microsoft [Freeware]

1
06 Nov 2006
alle 07:13

enore savoia

@Gianni Per dovere di informazione : se si parla di IE7 standalone - potrebbe essere una ottima soluzione installare "Sandbox" Add-ons IE7 con limitazione dei diritti di amministrazione, reperibile dalla Gallery, in alternativa Sandboxie ! allo scopo di difesa del bug citato ! Creando cosi una barriera tra OS e Browser, Credo che la versione IE7+ integrata in Vista non ne debba risentire visto che su Windows Vista è integrata una sandbox e relativa virtualizzazione dei diritti di amministrazione tra le features di sicurezza ... saluti !

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento

Seguici

Iscriviti ai nostri feed rss. Leggi in tempo reale tutti i post pubblicati dal blogger!

Post in evidenza su Blogosfere