Word 2002, MSN Messenger e Mozilla con una falla in comune
La vulnerabilità relativa all'URI (Universal Resource Identifier) di Windows recentemente risolta in Mozilla, è presente anche in Word 2002 e MSN Messenger 6.x. La scoperta è stata fatta da Jesse Ruderman, esperto di sicurezza, e riportata da Secunia. Grazie a questa vulnerabilità , un malintenzionato potrebbe utilizzare uno dei due applicativi per inserire un collegamento che, una volta cliccato, permetterebbe di eseguire un programma presente nel calcolatore dell'utente. La vulnerabilità è classificata come moderata in quanto si possono lanciare solo le applicazioni associate a quel programma senza alcun parametro; la pericolosità però aumenta se viene usata anche la funzione "shell". Il consiglio è quelo di evitare di cliccare sopra collegamenti su documenti word sconosciuti o su messenger nel caso che non si conosca l'interlocutore.
Leggi l'advisory di Secunia
0 Commenti:
Posta un commento
<< Home