Vulnerabilita’ multiple in Microsoft Internet Explorer
Descrizione del problema
Sono state riscontrate vulnerabilita’ multiple in Microsoft Internet Explorer
che potrebbero essere sfruttate per compromettere un sistema che ne sia affetto.
Queste vulnerabilita’ sono dovute ad errori di tipo input validation e di
corruzione della memoria durante l’accesso a certi oggetti o durante
l’elaborazione di anteprime di stampa, e potrebbero essere sfruttate per
arrestare un’applicazione che ne sia affetta o per eseguire codice arbitrario
inducendo un utente a visitare pagine web malevole.
:: Piattaforme e software interessati
- – Microsoft Internet Explorer 5.01
- – Microsoft Internet Explorer 6.x
- – Microsoft Internet Explorer 7.x
:: Impatto
- – Esecuzione remota di codice arbitrario
:: Soluzioni
Applicare le patch
- — Windows 2000 SP4 –
Internet Explorer 5.01 SP4:
http://www.microsoft.com
Internet Explorer 6 SP1:
http://www.microsoft.com
- — Internet Explorer 6 –
Windows XP SP2:
http://www.microsoft.com
Windows XP SP3:
http://www.microsoft.com
Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com
Windows Server 2003 SP1/SP2:
http://www.microsoft.com
Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=32A63F52-9FE6-48E3-BB4E-7D4DDA5E0A90
Windows Server 2003 with SP1/SP2 for Itanium-based
http://www.microsoft.com
- — Internet Explorer 7 –
Windows XP SP2/SP3:
http://www.microsoft.com
Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com
Windows Server 2003 SP1/SP2:
http://www.microsoft.com
Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com
Windows Server 2003 with SP1/SP2 for Itanium-based Systems:
http://www.microsoft.com
Windows Vista (optionally with SP1):
http://www.microsoft.com
Windows Vista x64 Edition (optionally with SP1):
http://www.microsoft.com
Windows Server 2008 for 32-bit Systems:
http://www.microsoft.com
Windows Server 2008 for x64-based Systems:
http://www.microsoft.com
Windows Server 2008 for Itanium-based Systems:
http://www.microsoft.com
:: Riferimenti
Microsoft:
http://www.microsoft.com
FrSirt:
http://www.frsirt.com
Secunia:
http://secunia.com/advisories/31375/
CVE Mitre:
CVE-2008-2254
CVE-2008-2255
CVE-2008-2256
CVE-2008-2257
CVE-2008-2258
CVE-2008-2259
La beta di Internet Explorer – Bufala – Hoax – Variante
Si tratta di :Bufale e Hoax
Quando invierete questa lettera ai vostri amici, Microsoft la controllerà (sempre che essi usino Microsoft Windows)x 2 settimane. Microsoft vi pagherà €245 per ogni persona a cui manderete questa comunicazione. Microsoft pagherà €243 per ogni vostra lettera forwardata e per ogni terza persona che riceverà la vostra comunicazione, Microsoft pagherà €241.
Tra due settimane, Microsoft si metterà in contatto con voi via e-mail e vi spedirà l’assegno.Io all’inizio ho dubitato fino a quando, due settimane dopo che ho mandato tale comunicazione non ho ricevuto per posta elettronica la comunicazione e alcuni giorni dopo l’assegno di €24800.00.
Dovete assolutamente mandare tale comunicazione prima che termini il test della versione beta di Internet Explorer.
Colui che si può permettere tutto questo è il signor Bill Gates.
Tutte le spese di marketing sono da lui sostenute.
Ufficio di Roma 2
Area Controllo – Team 2 Assistenza Legale – Contenzioso Tributario
e-mail: rosanna.grauso
@agenziaentrate.it
tel. 06/660383706
fax 06/660383712
Alert GCSA-08037 – MS08-024 Aggiornamento Cumulativo per Internet
Si tratta di :Sicurezza
Descrizione del problema
Questo aggiornamento critico risolve una vulnerabilita’ relativa ad
Internet Explorer che potrebbe consentire l’esecuzione di codice
arbitrario nel caso in cui l’utente visualizzi pagine web malevole
create allo scopo.
Il difetto si presenta durante l’elaborazione di data stream creati
ad hoc, e provoca corruzione della memoria.
Alert GCSA-08017 – MS08-010 Aggiornamento Cumulativo per Internet
Si tratta di :Sicurezza
Descrizione del problema
Questo aggiornamento critico risolve quattro vulnerabilita’
relative ad Internet Explorer. La piu’ grave di queste consente
l’esecuzione di codice da remoto se l’utente visita pagine web
malevole.
Pagati per Beta Microsoft Internet Explorer
Si tratta di :Bufale e Hoax
Simona ci segnala questa nuova Bufala
> scusate il disturbo ma sto ricevendo continue e mail…ma m sanno di
> fasulle ora
> ve ne mando una e aspetto vostre notizie x confermare o
> smentire(anke se dubito
> confermerete se no ness piu lavorera dal mese prossimo ahhaha) grazie
>
> Leggete questa lettera ed agite velocemente.
> Io vi invio questa lettera, in quanto tale informazione mi è stata inviata da
> un professionista e caro amico.
> La Microsoft e AOL al giorno d’oggi le piu grandi compagnie della rete, per
> assicurare ad Internet Explorer il posto di programma più usato,
> hanno testato
> la versione beta di questo programma.
> Quando invierete questa lettera ai vostri amici, Microsoft la controllerà
> (sempre che essi usino Microsoft Windows)x 2 settimane. Microsoft vi pagherà
> €245 per ogni persona a cui manderete questa comunicazione. Microsoft
> pagherà €243 per ogni vostra lettera forwardata e per ogni terza persona che
> riceverà la vostra comunicazione, Microsoft pagherà €241.
> Tra due settimane, Microsoft si metterà in contatto con voi via e-mail e vi
> spedirà l’assegno.
> Io all’inizio ho dubitato fino a quando, due settimane dopo che ho
> mandato tale
> comunicazione, non ho ricevuto per posta elettronica la
> comunicazione e alcuni
> giorni dopo l’assegno di €24800.00.
> Dovete assolutamente mandare tale comunicazione prima che termini il
> test della
> versione beta di Internet Explorer.
> Colui che si può permettere tutto questo è il signor Bill Gates.
> Tutte le spese di marketing sono da lui sostenute
—————–
Buongiorno Simona,
Le confermo che questa e-mail è soltanto una bufala..
per esempio la microsoft ha i suoi betatester, e non ha bisogno di utenti normali, secondariamente non controlla direttamente le nostre comunicazioni,
la microsoft in genere si mette in contatto con l’utente per questioni di licenza dei loro software proprietari, in poche parole per chiedere la regolarizzazione della licenza, oppure per contestare violazioni varie.
E poi sinceramente ms explorer è una beta perenne.
Grazie per la segnalazione e torni a visitare www.hoax.it.
Colgo l’occasione per InviarLe gli auguri di buon Natale e Felice 2008
Silvio Passalacqua
WebMaster – Hoax.it
Microsoft Internet Explorer
Si tratta di :Bufale e Hoax
HOAX
!!!! CESTINARE IMMEDIATAMENTE !!!!!!Microsoft Internet Explorer 16/01/2003
ecco il testo dell’e-mail
> > > > Oggetto: I: [martul] Fw: far girare e leggere subito….
> > > >
> > > >
> > > > > >>Cari colleghi ed amici, ricevo e trasmetto: leggete questa
lettera
> e
> > > > >agite
> > > > > >velocemente. Io vi invio questa lettera in quanto mi e stata
> inviata
> > da
> > > > >un
> > > > > >professionista e caro amico. o meglio da un nostro Consigliere
API,
> > nel
> > > > > >contempo Consigliere AICE.
> > > > > >”La Microsoft e AOL al giorno d’oggi le piu grandi compagnie
della
> > > rete,
> > > > > >per assicurare ad Internet Explorer il posto di programma piu
> usato,
> > > > >hanno
> > > > > >testato la versione beta di questo programma. Quando invierete
> questa
> > > > > >lettera ai vostri amici, Microsoft la controllera (sempre che
essi
> > > usino
> > > > > >Microsoft Windows) per due settimane.
> > > > > >Microsoft vi paghera $ 245 per ogni persona a cui manderete
questa
> > > > > >comunicazione.
> > > > > >Microsoft paghera $ 243 per ogni vostra lettera forwardata e per
> ogni
> > > > > >terza persona che ricevera la vostra comunicazione,
> > > > > >Microsoft paghera $ 241.
> > > > > >Tra due settimane Microsoft si mettera in contatto con voi via
> e-mail
> > e
> > > > >vi
> > > > > >spedira l’assegno. Io all’inizio ho dubitato, fino a quando, due
> > > > >settimane
> > > > > >dopo che ho mandato tale comunicazione, non ho ricevuto per posta
> > > > > >elettronica la comunicazione e alcuni giorni dopo l’assegno di $
> > > > >24800.00.
> > > > > >Dovete assolutamente mandare tale comunicazione prima che termini
> il
> > > > >test
> > > > > >della versione beta di Internet Explorer.
> > > > > >Colui che si puo permettere tutto questo e il sig. Bill Gates.
> > > > > >Tutte le spese di marketing sono sostenute da lui”.
> > > > > >
> > > > > >Emilio Bossi, Apimilano – Servizio Estero (29.10.01)

















