Nuove falle in IE, a rischio file e clipboard

Esperti annunciano di aver scoperto due nuove falle di IE che potrebbero consentire ad un malintenzionato di leggere il contenuto di un file o della clipboard


Israele – La società di sicurezza israeliana GreyMagic Software sostiene di aver scoperto due nuove vulnerabilità di sicurezza di Internet Explorer che vanno ad aggiungersi alle altre sette scoperte dalla stessa azienda negli ultimi mesi. Delle nove vulnerabilità elencate da GreyMagic in questo advisory , le sette più vecchie sono state patchate da Microsoft con il rilascio del recente Service Pack 1 per IE6.

L’azienda israeliana ha spiegato che le due nuove falle, che interessano IE5.5 e IE6, possono consentire ad un aggressore, attraverso poche righe di codice, di leggere e scrivere nella clipboard di Windows, di leggere i cooky, di contraffare le URL, di leggere il contenuto di file locali e, nel caso più grave, eseguire codice.

Sul proprio sito GreyMagic fornisce una dimostrazione di come sia possibile sfruttare queste falle: facendo una prova con Windows XP SP1 e IE6 SP1 si è potuto verificare che il sistema risulta protetto dalle sette falle meno recenti ma vulnerabile alle due più recenti, denominate “external” e “clipboardData”. Nella dimostrazione, gli script di GreyMagic sono stati capaci di leggere un file di testo locale archiviato sul disco C e di leggere e scrivere nella clipboard di Windows XP.

L’azienda suggerisce agli utenti che ancora non lo avessero fatto di installare quanto prima i service pack più aggiornati per la loro versione di IE (5.5 o 6) e di disattivare, in attesa che Microsoft rilasci le patch anche per le ultime due vulnerabilità, l’Active Scripting.

Microsoft non ha ancora confermato l’esistenza delle due vulnerabilità, ma è stata pronta nel dichiarare che GreyMagic, divulgando prima del tempo i dettagli sulle vulnerabilità, mette a repentaglio la sicurezza degli utenti. L’azienda israeliana si è difesa dichiarando che in passato “notificare Microsoft con anticipo e attendere il rilascio di una patch si è rivelato non produttivo”.

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Anonimo scrive:
    A linari openari ma a forza di clona e produrre fu
    mo l'utente utonto non capisce più niente e rimane con win, almeno da li na mail riesce a mandarla.ceo linari del menga
  • Anonimo scrive:
    esiste già, si chiama Evolution
    come da oggetto....AB
    • Anonimo scrive:
      Re: esiste già, si chiama Evolution
      vero ma e' di una pesantezza incredibile.Anonymous
      • Anonimo scrive:
        Re: esiste già, si chiama Evolution
        - Scritto da: Anonymous
        vero ma e' di una pesantezza incredibile.


        Anonymouspesante?? non è affatto pesante.. una cosa è un programma pesante, e una cosa è un programma che carica al suo interno vari componenti.. evolution non è solo un programma di posta elettronica..
        • Anonimo scrive:
          Re: esiste già, si chiama Eudora
          leggero e gira sotto win
          • Anonimo scrive:
            Re: esiste già, si chiama Pegasus
            - Scritto da: eud
            leggero e gira sotto winpiu' leggero, totalmente freeware e gira sotto win
          • Anonimo scrive:
            Re: esiste già, si chiama Eudora
            Eudora è un client di posta. OutLook ha qualche funzioncina in più. Tipo calendari, task scheduling etc. Per l'utente semplice non vorrà dire niente, ma in un'ufficio si.
          • Anonimo scrive:
            Re: esiste già, si chiama Eudora
            - Scritto da: pippero
            Eudora è un client di posta. OutLook ha
            qualche funzioncina in più. Tipo calendari,
            task scheduling etc. Per l'utente semplice
            non vorrà dire niente, ma in un'ufficio si.Eh si OutLook invece e' un server di posta...Mi sta bene che abbia qualche funzioncina in piu' ma se si guardano anche i 5000 (per dire un numero) buchi che ha?Li contiamo nelle funzioni in piu'?
          • Anonimo scrive:
            Re: esiste già, si chiama Eudora
            Era solo per spiegarti di cosa parlava l'articolo. Ma sembra proprio che non riesci a comprenderlo.
        • Anonimo scrive:
          Re: esiste già, si chiama Evolution
          - Scritto da: Diego
          evolution non è solo un
          programma di posta elettronica..Outlook invece si vero?:-)
    • Anonimo scrive:
      Re: esiste già, si chiama Evolution
      sarebbe perfetto se solo consentisse di scaricare le prime N righe dei messaggi di posta invece che tutto il messaggio...CalypsoMail3.3 è un mito
    • Anonimo scrive:
      Re: esiste già, si chiama Evolution
      Ciao, potresti dirmi dove trovare riferimenti a questo programma nel WEB?Grazie
      • Anonimo scrive:
        Re: esiste già, si chiama Evolution
        - Scritto da: stelivo
        Ciao, potresti dirmi dove trovare
        riferimenti a questo programma nel WEB?
        Graziehttp://ximian.com/products/evolution/se hai già una distro con gnome probabilmente l'hai già installato, se no scaricati mandrake, che lo integra già.
        • Anonimo scrive:
          Re: esiste già, si chiama Evolution
          - Scritto da: mel4tonin


          - Scritto da: stelivo

          Ciao, potresti dirmi dove trovare

          riferimenti a questo programma nel WEB?

          Grazie

          http://ximian.com/products/evolution/

          se hai già una distro con gnome
          probabilmente l'hai già installato, se no
          scaricati mandrake, che lo integra già.Magari ha Windows....o lo ritieni poco probabile visto che quasi nessuno lo usa?
          • Anonimo scrive:
            Re: esiste già, si chiama Evolution

            Magari ha Windows....o lo ritieni poco
            probabile visto che quasi nessuno lo usa?ancora con sto windows?maronna... ma c'è ancora gente che lo usa? svegliaaaaaaaaaaaa siamo nel nuovo millennio, ci avviviniamo alla generazione dei microkernel e c'è gente che usa ancora windows?incredibile
          • Anonimo scrive:
            Re: esiste già, si chiama Evolution
            - Scritto da: mel4tonin

            ancora con sto windows?
            maronna... ma c'è ancora gente che lo usa?
            svegliaaaaaaaaaaaa siamo nel nuovo
            millennio, ci avviviniamo alla generazione
            dei microkernel e c'è gente che usa ancora
            windows?

            incredibileA me pare incredibile che tu pensi che siano in pochi ad usarlo....Non leggi mai le statistiche? Non credi alle statistiche? Prova a fare un giro in aziende scelte a caso e guarda se ti capita di trovare un desktop con linux. Io su 400 non ne ho trovato uno.
          • Anonimo scrive:
            Re: esiste già, si chiama Evolution

            A me pare incredibile che tu pensi che siano
            in pochi ad usarlo....Non leggi mai le
            statistiche? Non credi alle statistiche?
            Prova a fare un giro in aziende scelte a
            caso e guarda se ti capita di trovare un
            desktop con linux. Io su 400 non ne ho
            trovato uno.non hai notato la sottile ironia? beh, complimenti...su 400 aziende manco 1 installazione di linux o altri os liberi? povere aziende.
          • Anonimo scrive:
            Re: esiste già, si chiama Evolution
            - Scritto da: qweasdzxc

            A me pare incredibile che tu pensi che
            siano

            in pochi ad usarlo....Non leggi mai le

            statistiche? Non credi alle statistiche?

            Prova a fare un giro in aziende scelte a

            caso e guarda se ti capita di trovare un

            desktop con linux. Io su 400 non ne ho

            trovato uno.

            non hai notato la sottile ironia? beh,
            complimenti...
            su 400 aziende manco 1 installazione di
            linux o altri os liberi? povere aziende.sta gente l'ironia non la capisce, a meno che non gli aggiungi un controller activeX che alza il cartello con scritto "LAUGH".
          • Anonimo scrive:
            Re: esiste già, si chiama Evolution
            - Scritto da: mel4tonin
            ancora con sto windows?
            maronna... ma c'è ancora gente che lo usa?
            svegliaaaaaaaaaaaa siamo nel nuovo
            millennio, ci avviviniamo alla generazione
            dei microkernel e c'è gente che usa ancora
            windows?Ehm.. windows e' microkernel, con architettura a sottosistemi.Saluti.
  • Anonimo scrive:
    da integrare
    speriamo bene, ho proprio voglia di lasciare outlook ...certo che se ci fosse anche un simil exchange...
    • Anonimo scrive:
      Re: da integrare
      Se non mi sbaglio c'era un prodotto della SuSE che era simile ad Exchange (la notizia e` passata qualche giorno fa' anche qui)Henryx
    • Anonimo scrive:
      Re: da integrare
      - Scritto da: mig
      speriamo bene, ho proprio voglia di lasciare
      outlook ...
      certo che se ci fosse anche un simil
      exchange...Spero prorpio che un clone di exchange non nasca mai! O, se nasce, che venga abbattuto immediatamente.E' tanto difficile configurare postfix per una rete locale?
  • Anonimo scrive:
    Ma siamo matti?
    C'e' gia'. Si chiama Ximian Evolution. Cavolo, e' _identico_ ad Outlook, solo che e' sicuro. Mah...
    • Anonimo scrive:
      Re: Ma siamo matti?
      - Scritto da: Pippo
      C'e' gia'. Si chiama Ximian Evolution.
      Cavolo, e' _identico_ ad Outlook, solo che
      e' sicuro. Mah...Identico.....
    • Anonimo scrive:
      Re: Ma siamo matti?
      Anch'io ne sono un utente [quasi] soddisfatto; però non mi pare che giri anche sotto Windows...
    • Anonimo scrive:
      Re: Ma siamo matti?
      - Scritto da: Pippo
      C'e' gia'. Si chiama Ximian Evolution.
      Cavolo, e' _identico_ ad Outlook, solo che
      e' sicuro. Mah...sarà identico a _Outlook_Express_, cavoli, ma non c'è nessuno che ha capito di cosa parla l'articolo?
      • Anonimo scrive:
        Re: Ma siamo matti?
        - Scritto da: marchet


        - Scritto da: Pippo

        C'e' gia'. Si chiama Ximian Evolution.

        Cavolo, e' _identico_ ad Outlook, solo che

        e' sicuro. Mah...

        sarà identico a _Outlook_Express_, cavoli,
        ma non c'è nessuno che ha capito di cosa
        parla l'articolo?probabilmente si e' fatta un bel po' di confusione :)Comunqu evolution e' molto piu' di outlook express, e poco meno di outlook.Come alternativa non sarebbe male, ma non gira su win ed e' molto pesante.E soprattutto mancano alcune funzioni di outlook'sera
        • Anonimo scrive:
          Re: Ma siamo matti?
          Le funzioni che mancano le devi pagare per averle.
        • Anonimo scrive:
          Re: Ma siamo matti?

          Comunqu evolution e' molto piu' di outlook
          express, e poco meno di outlook.
          Come alternativa non sarebbe male, ma non
          gira su win ed e' molto pesante.
          E soprattutto mancano alcune funzioni di
          outlook
          e quando si impalla ha spammato la macchina di processi a tal punto che hanno dovuto fare un killer apposito... killev :)ciao
    • Anonimo scrive:
      Re: Ma siamo matti?
      - Scritto da: Pippo
      C'e' gia'. Si chiama Ximian Evolution.
      Cavolo, e' _identico_ ad Outlook, solo che
      e' sicuro. Mah...IDENTICO:-))))))))
  • Anonimo scrive:
    I novellini dell'open source - KAPOR
    Non dimentichiamoci chi e' Kapor, ok?
    • Anonimo scrive:
      Re: I novellini dell'open source - KAPOR
      Appunto, chi e'?- Scritto da: FreeMan
      Non dimentichiamoci chi e' Kapor, ok?
    • Anonimo scrive:
      Re: I novellini dell'open source - KAPOR
      - Scritto da: FreeMan
      Non dimentichiamoci chi e' Kapor, ok?E come potremmo dimenticarci di Kapor? Lo stiamo usando tutti:-)
  • Anonimo scrive:
    Sicurezza innanzi tutto
    Outlook è un buon prodotto (beanchè totalmente inadeguato per i power user) il cui unico, mastodontico, difetto è la vulnerabilità: risolta questa, si potrebbe creare proprio un bel programmino..
    • Anonimo scrive:
      Re: Sicurezza innanzi tutto
      - Scritto da: Zane
      Outlook è un buon prodotto (beanchè
      totalmente inadeguato per i power user)i powerche? sono tipo i power ranger?
      • Anonimo scrive:
        Re: Sicurezza innanzi tutto
        - Scritto da: FamosoPorcoDi3Lettere


        - Scritto da: Zane

        Outlook è un buon prodotto (beanchè

        totalmente inadeguato per i power user)
        i powerche? sono tipo i power ranger?Poweruser: colui che sa comprendere la differenza, se c'è (non entro di proposito nel merito della questione), tra un software che funziona è quello che si trova preinstallato.O se preferisci: colui che capisce che l'email è sempre l'email anche se non usa outlook e che quindi vale la pena di cercarsi il software che più gli aggrada.
        • Anonimo scrive:
          Re: Sicurezza innanzi tutto

          Poweruser: colui che sa comprendere la
          differenza, se c'è (non entro di proposito
          tra un software
          che funziona è quello che si trova
          preinstallato.ops..."E" quello che si trova preinstallato, chiedo scusa!
    • Anonimo scrive:
      Re: Sicurezza innanzi tutto
      - Scritto da: Zane
      Outlook è un buon prodotto (beanchè
      totalmente inadeguato per i power user) il
      cui unico, mastodontico, difetto è la
      vulnerabilità: risolta questa, si potrebbe
      creare proprio un bel programmino.. non è che ti sbagli con Outlook express?
  • Anonimo scrive:
    Evvai
    non vedo l'ora che escano le prime releases! in ditta mi serve proprio qualcosa del genere, speriamo che sia network oriented al massimo!
    • Anonimo scrive:
      La posta di Mozilla e' molto meglio
      • Anonimo scrive:
        BALLE
        ZioBill***no linux and no open source software were used to write this post***
      • Anonimo scrive:
        Re: La posta di Mozilla e' molto meglio
        non si sta parlando di outlook Express ma di Outlook, che è molto più complesso
        • Anonimo scrive:
          Re: La posta di Mozilla e' molto meglio
          - Scritto da: marchet
          non si sta parlando di outlook Express ma di
          Outlook, che è molto più complessoesatto! infatti da ca 6 mesi uso anche io per la posta mozilla e mi trovo abb bene, solo che in ditta ci serve qualcosa che possa fare piu o meno il lavoro di un lotus notes + domino o di un outlook + exchange ma.. la soluzione lotus costa.. e quella exchange.. bha.. qui la roba M$ cerchiamo di usarla il meno possibile... dunque ben venga questo nuovo progetto!
          • Anonimo scrive:
            Re: La posta di Mozilla e' molto meglio
            Ci sono vari progetti in rete uno di questi è Phproject mi sembra molto potente. Richiede Php, Apache e Mysql.
      • Anonimo scrive:
        Re: La posta di Mozilla e' molto meglio
        Utilizzo il client di Posta di Mozilla da circa 2 anni e non ho mai avuto alcun problema (vedi virus ecc..), gestisco 10 account, filtri per la posta, ecc... Con Mozilla inoltre posso personalizzare molte opzioni, cosa che con Outlook non è neanche possibile immaginare.
    • Anonimo scrive:
      Re: Evvai
      In ditta basta un portale php con webmail, calendario, taskmanager.Quello che non va è l'uso OFF-LINE (file *.ost)e la programmazione CDO.Ovviamente per quanto riguarda il lato client.salutiutente linux/windows bigamo :-)
Chiudi i commenti