Livestation ci riprova, restyling, nuovi canali e multipiattaforma
Lun, 6/10/08 – 0:12 | Commenta

Livestation, una delle migliori soluzioni per vedere la TV Online ci riprova, questa volta presentando diverse novità tra cui un completo restyling, nuovi canali ma anche la disponibilità per Windows, Mac e Linux. Ulteriore novità …

Continua la lettura »
Digital Life

Approfondimenti sui sistemi Media Center, Streaming, TV via Internet ma anche tematiche su siti web, sicurezza PC e in Rete.

News

ICT News, novità di Informatica su aziende come Microsoft, Google ma anche ciò che ruota attorno alle Web Apps.

Recensioni

Recensioni Software e RIA (applicazioni web con le caratteristiche e le funzionalità degli applicativi per pc).

Tips

Tips & Tricks per Sistemi Operativi Microsoft, soluzioni veloci con cui risolvere diversi problemi di Windows.

Tutorials

Procedimenti passo per passo con cui risolvere problemi, integrazioni o capire solamente l’utilizzo di un software.

Home » News

Scoperta una vulnerabilità Zero-day in RealPlayer e Internet Explorer

Pubblicato da Vincenzo Malzone Sabato, 20 Ottobre 2007Commenta | Share

realPlayerSymantec ha annunciato una nuova vulnerabilità zero-day*. Si tratta di un difetto riscontrato in RealPlayer che permette l’installazione di codice maligno in sistemi che usano Windows e Internet Explorer. Sembra che il primo ad accorgersi del bug sia stato il personale della NASA tant’è vero che la stessa NASA ha dato ordine ai propri dipendenti di non utilizzare Internet Explorer su macchine con RealPlayer. Il malware si nasconde in siti rispettabilissimi e apparentemente non infetti, che, una volta aperti tramite IE possono diffondere il virus.
Symantec ha classificato con il valore “10” questo attacco poichè è un zero-day, non esistono quindi sistemi in grado di scongiurarlo tranne l’utilizzo di browsers alternativi o la completa disinstallazione di RealPlayer, almeno fin quando RealNetworks non abbia finito la patch in grado di risolvere il problema.
Per gli utenti più esperti, una soluzione al problema è la disattivazione del controllo ActiveX tramite il registro di Windows.
Il codice infetto può essere presente in siti di una certa importanza, ad esempio può essere incluso nell’Html delle pubblicità, oppure negli iframe che fanno riferimento a siti già infetti.

Si possono trovare altre informazioni alla seguente pagina di SecurityFocus, compresa la futura disponibilità di una patch.

* Lo 0-day è un tipo di attacco informatico che inizia nel giorno 0 cioè nel momento in cui viene scoperta una falla di sicurezza in un sistema. Questo tipo di attacco può mietere molte vittime proprio perché viene lanciato quando ancora non è stata distribuita alcuna patch e quindi i sistemi non sono ancora sicuri.(Wikipedia)

Commenta l'articolo!

Aggiungi un commento oppure un trackback dal tuo sito. Puoi seguire i commenti anche via RSS.

Be nice. Keep it clean. Stay on topic. No spam.

Questo sito supporta i Gravatar. Registrati su Gravatar per avere il tuo avatar.