
Una grave vulnerabilità “zero day” è stata scoperta in Internet Explorer. Ad essere colpite dalla falla sono le versioni dalla 6 alla 9 del browser di Microsoft, potenzialmente, semplicemente visitando una determinata pagina Web degli hacker potrebbero eseguire un codice malevolo da remoto sui PC di milioni di utenti Windows. La casa di Redmond ha messo a punto un software “tampone”, ma una vera e propria patch risolutiva dovrebbe arrivare a breve. In attesa del dovuto aggiornamento di IE, vediamo di che tipo di falla si tratta e soprattutto cosa consigliano di fare gli esperti di sicurezza.
Rapid7, azienda che si occupa dello sviluppo di Metasploit, ha da poco confermato l’esistenza del bug. Ad essere messe a rischio di attacchi da parte dei cyber-criminali, sono tutte le versioni del sistema operativo Windows, XP, Vista e Seven. Nonostante sul blog di Microsoft si parli di un numero di attacchi riportati “limitato”, gli esperti in sicurezza fanno sapere che sarebbe meglio affidarsi temporaneamente ad un browser alternativo.
Questa grave vulnerabilità di Internet Explorer, andrà sicuramente ad influenzare il mercato dei browser, mettendo IE in una brutta posizione. Dave Marcus, threat intelligence director di McAfee, dichiara alla Reuters “Per gli utenti sarebbe più semplice cliccare su Google Chrome“, evitando così di esporre il proprio computer ad eventuali rischi. Considerando che Internet Explorer è il browser prescelto da oltre il 32% degli utenti mondiali, il rischio di attacchi drive-by diventa a questo punto sproporzionato. Il tool distribuito da Microsoft chiamato Emet o Enhanced mitigation experience toolkit, non risolve il problema alla base, ma si limita a mitigare i rischi.
Nel blog Italian Microsoft Security News, si informano gli utenti che è stato rilasciato un software per limitare il diffondersi del problema e per “mettere una pezza” sulla grave falla. Per chi avesse installato una versione di Internet Explorer dalla 6 alla 9, il consiglio è quello di scaricare subito il workout e seguire le istruzioni delSecurity Advisory 2757760. Qui viene fornito il link al tool chiamato EMET, che aiuterà a prevenire attacchi hacker, e sono dati anche dei consigli su come prevenire eventuali attacchi modificando le impostazioni del browser. “Questo aiuterà a prevenire l’exploitation aggiungendo strati di protezione ad Internet Explorer; la normale navigazione non dovrebbe subire nessuna limitazione.“
Condividi questo articolo con i tuoi amici di Facebook