E’ tempo di bug, e dopo quello per Windows Media Player e quello per Google Gmail, ecco saltar fuori, immancabile, quello per Internet Explorer. Scoperto da Ronald van den Heetkamp, non è altro che l’ adattamento ad IE di un vecchio bug che affliggeva Mozilla Firefox, segnalato in passato da Michal Zalewski. Testato con successo sulla versione 6 del browser, non si hanno notizie ufficiali sull’ effettivo coinvolgimento anche dell’ ultima versione, la 7.

Sfruttando tale bug un attakker potrebbe rubare qualsiasi file presente sul PC della sua vittima semplicemente conoscendone la locazione e facendo navigare l’ ignaro utente su una pagina appositamente creata. La pericolosità risulta pergiunta elevata, anche perchè è già in rete un exploit dimostrativo, reggiungibile da QUI.

Si attendono notizie da Microsoft.

Fonte: TechNotizie

Dai visibilità al problema: