Falla IE: Nuovo Exploit Pubblico
Falla IE: Nuovo Exploit Pubblico
Nel database online di codici exploit Milw0rm.com è stata pubblicata una nuova versione del codice di attacco contro la pericolosa vulnerabilità "createTextRange", scoperta due settimane fa nel browser Internet Explorer, e ancora priva di patch ufficiale.
La falla di "esecuzione codice", segnalata originariamente da Secunia Research, è causata da un errore nel processing della chiamata al metodo "createTextRange()" quando applicato ad un controllo "radio button". Questo bug può essere sfruttato da un sito malintenzionato per corrompere la memoria del browser in modo tale da consentire al flusso del programma di essere dirottato al heap. L'exploit di questa vulnerabilità, se condotto con successo, consente l'esecuzione di codice arbitrario sul sistema.
... continua la lettura di questa notizia
Tweakness.net autorizza pc-facile.com a riportare la presente news.
Nel database online di codici exploit Milw0rm.com è stata pubblicata una nuova versione del codice di attacco contro la pericolosa vulnerabilità "createTextRange", scoperta due settimane fa nel browser Internet Explorer, e ancora priva di patch ufficiale.
La falla di "esecuzione codice", segnalata originariamente da Secunia Research, è causata da un errore nel processing della chiamata al metodo "createTextRange()" quando applicato ad un controllo "radio button". Questo bug può essere sfruttato da un sito malintenzionato per corrompere la memoria del browser in modo tale da consentire al flusso del programma di essere dirottato al heap. L'exploit di questa vulnerabilità, se condotto con successo, consente l'esecuzione di codice arbitrario sul sistema.
... continua la lettura di questa notizia
Tweakness.net autorizza pc-facile.com a riportare la presente news.
News correlate:
- [11/07/08] SA 953635: Falla RCE in Office Word 2002
- [19/04/08] SA951306: falla "EoP" in Windows
- [19/01/07] Exploit pubblico per falla «VML»
- [15/07/06] 2 falle in Excel ancora «scoperte»
- [02/02/06] IE 7 beta 2: scoperta la prima falla, innocua
Bugs/Patches:
dany
[04 Aprile 06 @ 11:00 am]


