Vulnerabilità Microsoft Internet Explorer

This entry was posted by on venerdì, 22 Gennaio, 2010 at


Questa notte ho ricevuto una email riguardo ad una vulnerabilità che affligge il browser di casa Microsoft: Internet Explorer.

La falla è presente in tutte le versioni, dalla 5.5 alla 8 (se non viene utilizzato DEP) e riporta:

Impact

By convincing a user to view a specially crafted HTML document or Microsoft Office document, an attacker may be able to execute arbitrary code with the privileges of the user.

Microsoft  è corsa subito ai ripari rilasciando un bollettino di sicurezza con le relative patch.

Apply updates

Microsoft has released updates to address these vulnerabilities.
Please see Microsoft Security Bulletin MS10-002 for more
information.

Apply workarounds

Microsoft has provided workarounds for some of the vulnerabilities
in MS10-002.

Per maggiori informazioni:

Microsoft Security Bulletin MS10-002

Microsoft Security Advisory 979352

US-CERT Vulnerability Note VU#49251


Leave a Reply

You must be logged in to post a comment.