L’allarme lanciato da Secunia: una nuova grande vulnerabilità nel browser
Internet Explorer.
La scoperta, firmata
SEC Consult, è stata
confermata dalla stessa Microsoft. La pericolosità è stata giudicata come
<<highly critical>>, con il rischio di rimanere vittima di accessi al sistema da remoto.
IL PROBLEMA è insito nella libreria javaprxy.dll e l’exploit può essere mandato a segno tramite un codice per mezzo di un sito web predisposto. Un exploit successivo permette poi l’esecuzione di codice ed il pieno controllo da remoto del sistema: la falla è stata riscontrata in tutte le versioni di Explorer, compresa l’attuale 6.0.
MICROSOFT, oltre a confermare la pericolosità della falla, consiglia di elevare il livello di sicurezza del browser (Strumenti – Opzioni Internet – Protezione) a livello “High” per l’area Internet, ed arriva addirittura a suggerire di prendere in considerazione browser alternativi come
Firefox e
Opera.