Anche se non c'è stato molto clamore, è stata scoperta una grave vulnerabilità su Internet Explorer che permetterebbe il controllo del computer dall'esterno.
Come si è iniziata a diffondere la notizia, Microsoft, dopo aver constatato la falla, è corsa subito ai ripari per correggere il problema rilasciando la patch.
Chi usa Internet Explorer su Windows Vista, XP, Windows 7 e altre versioni precedenti, dovrebbe immediatamente installare il Fix-it per chiudere il buco di sicurezza.
Questa grave vulnerabilità potrebbe consentire l'esecuzione di codice in modalità remota se viene aperta una pagina Web, in cui è stato messo un virus, con Internet Explorer.
Chi riesce a sfruttare una di queste vulnerabilità può ottenere gli stessi diritti utente amministratore del computer e fare quello che vuole.
Il problema di sicurezza (in gergo si dice 0-day vulnerability ossia vulnerabilità non nota) è presente in tutte le versioni di Internet Explorer dalla 7 alla 9, non però in Internet Explorer 10 su Windows 8.
Per correggere il problema si può installare immediatamente la patch da questa pagina, premendo sul tasto Fix It sotto Enable.
Questo fix richiede che Internet Explorer sia aggiornato ed è solo per sistemi a 32bit.
Esso corregge un problema chiamato "Prevent Memory Corruption via ExecCommand in Internet Explorer" che sostanzialmente permette ad alcuni virus presenti su alcune pagine web di colpire il computer.
Con l'occasione Microsoft ha anche dichiarato sul blog ufficiale che sarà rilasciata una patch definitiva scaricabile da Windows Update come aggiornamento critico di sicurezza per Internet Explorer.
Se si hanno gli aggiornamenti automatici attivati, quindi, si può lasciare che Windows li installi quando saranno disponibili (però il fix it è meglio installarlo subito).
Con l'aggiornamento importante KB2744842, il problema è stato risolto.
Aggiornamento critico di sicurezza per Internet Explorer con un Fix-it
Data:
21 settembre 2012
Scritto da
Claudio Pomes
Scrivi un commento
Per commentare, si può usare un account Google / Gmail.Nessun indirizzo mail è richiesto, lo spam viene rimosso

