Gli utenti Windows devono nuovamente stare sull’attenti.Ieri è apparso in rete un exploit relativo alla falla VML di Windows recentemente scoperta e corretta dal bollettino MS07-004. Tale exploit permette di guadagnare una shell con privilegi da admin facendo andare la vittima su una pagina html malformata con Internet Explorer 6/7.Ciò causerà un buffer overflow con la conseguente esecuzione della shell.
Vista la pericolosità dell’exploit che,ripetiamo,è pubblico,è consigliata l’installazione della patch correttiva al più presto,onde evitare spiacevoli sorprese.

QUI trovate il codice dell’exploit dimostrativo

Dai visibilità al problema: