IlSoftware.it - Il portale italiano sul software

Ricerca

domenica 19 maggio


Safari: una semplice tag HTML manda in crash Windows 7

di Michele Nasi (20/12/2011)


Secunia, società danese da anni attiva nel campo della sicurezza informatica - produttrice, tra gli altri, di un software in grado di segnalare la mancata installazione delle patch di sicurezza per una gran quantità di applicazioni più e meno note (ved. questi articoli) - ha segnalato la scoperta di una vulnerabilità di sicurezza in Windows 7 64 bit. "La lacuna di sicurezza potrebbe essere sfruttata da un malintenzionato per compromettere il sistema di un utente", si legge nell'incipit del bolletino pubblicato da Secunia.
La falla sarebbe causata da un bug presente nel file win32k.sys: visitando con il browser Apple Safari una pagina web contenente una tag IFRAME a sua volta definita utilizzando un parametro height che specifica un'altezza in pixel assolutamente esagerata, si verificherebbe il crash dell'intero sistema con l'esposizione della celeberrima schermata blu (BSoD).
Stando all'autore della scoperta, la funzione responsabile del patatrac sarebbe NtGdiDrawStream.

E' bene comunque evidenziare che la lacuna non interessa gli utenti delle versioni a 32 bit di Windows 7 né coloro che utilizzano browser differenti da Apple Safari (sul sistema operativo di Microsoft la fetta di utenti che impiega Safari è ancora piuttosto limitata se paragonata ad Internet Explorer, Firefox e Chrome).
I tecnici di Secunia non escludono tuttavia che la vulnerabilità, di per sé semplicissima da "innescare", possa portare anche all'esecuzione di codice dannoso in modalità kernel.
Articolo seguente: Istat: cresce la banda larga in Italia, ma non abbastanza
Articolo precedente: Eric Schmidt: il tablet di Google debutterà tra sei mesi
4224 letture
Ultimi commenti
Nessun lettore ha inviato un commento.
Vuoi essere il primo? Clicca su Inserisci il tuo commento!


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS