Vulnerabilita’ multiple in Microsoft Internet Explorer

Inserito da 13 Agosto, 2008 (0) Commenti

Si tratta di :Exploits,Sicurezza

Descrizione del problema

Sono state riscontrate vulnerabilita’ multiple in Microsoft Internet Explorer
che potrebbero essere sfruttate per compromettere un sistema che ne sia affetto.

Queste vulnerabilita’ sono dovute ad errori di tipo input validation e di
corruzione della memoria durante l’accesso a certi oggetti o durante
l’elaborazione di anteprime di stampa, e potrebbero essere sfruttate per
arrestare un’applicazione che ne sia affetta o per eseguire codice arbitrario
inducendo un utente a visitare pagine web malevole.

:: Piattaforme e software interessati

– – Microsoft Internet Explorer 5.01
– – Microsoft Internet Explorer 6.x
– – Microsoft Internet Explorer 7.x

:: Impatto

– – Esecuzione remota di codice arbitrario

:: Soluzioni

Applicare le patch

– — Windows 2000 SP4 —

Internet Explorer 5.01 SP4:
http://www.microsoft.com

Internet Explorer 6 SP1:
http://www.microsoft.com
– — Internet Explorer 6 —

Windows XP SP2:
http://www.microsoft.com

Windows XP SP3:
http://www.microsoft.com

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com

Windows Server 2003 SP1/SP2:
http://www.microsoft.com

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=32A63F52-9FE6-48E3-BB4E-7D4DDA5E0A90

Windows Server 2003 with SP1/SP2 for Itanium-based
http://www.microsoft.com
– — Internet Explorer 7 —

Windows XP SP2/SP3:
http://www.microsoft.com

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com
Windows Server 2003 SP1/SP2:
http://www.microsoft.com
Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com

Windows Server 2003 with SP1/SP2 for Itanium-based Systems:
http://www.microsoft.com

Windows Vista (optionally with SP1):
http://www.microsoft.com

Windows Vista x64 Edition (optionally with SP1):
http://www.microsoft.com

Windows Server 2008 for 32-bit Systems:
http://www.microsoft.com

Windows Server 2008 for x64-based Systems:
http://www.microsoft.com

Windows Server 2008 for Itanium-based Systems:
http://www.microsoft.com

:: Riferimenti

Microsoft:
http://www.microsoft.com

FrSirt:
http://www.frsirt.com

Secunia:
http://secunia.com/advisories/31375/

CVE Mitre:
CVE-2008-2254
CVE-2008-2255
CVE-2008-2256
CVE-2008-2257
CVE-2008-2258
CVE-2008-2259

Categories : Exploits,Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

La beta di Internet Explorer – Bufala – Hoax – Variante

Inserito da 12 Luglio, 2008 (0) Commenti

Si tratta di :Bufale e Hoax
NUOVA VARIANTE ESTIVA DELLA BUFALA…
MI ASPETTAVO QUALCOSA DI MEGLIO…. CESTINARE IMMEDIATAMENTE
Cari Amici,Leggete questa lettera ed agite velocemente.Io vi invio questa lettera, in quanto tale informazione mi è stata inviata da un professionista e caro amico.La Microsoft e AOL al giorno d’oggi le piu grandi compagnie della rete, per assicurare ad Internet Explorer il posto di programma più usato, hanno testato la versione beta di questo programma.
Quando invierete questa lettera ai vostri amici, Microsoft la controllerà (sempre che essi usino Microsoft Windows)x 2 settimane. Microsoft vi pagherà €245 per ogni persona a cui manderete questa comunicazione. Microsoft pagherà €243 per ogni vostra lettera forwardata e per ogni terza persona che riceverà la vostra comunicazione, Microsoft pagherà €241.
Tra due settimane, Microsoft si metterà in contatto con voi via e-mail e vi spedirà l’assegno.
Io all’inizio ho dubitato fino a quando, due settimane dopo che ho mandato tale comunicazione non ho ricevuto per posta elettronica la comunicazione e alcuni giorni dopo l’assegno di €24800.00.
Dovete assolutamente mandare tale comunicazione prima che termini il test della versione beta di Internet Explorer.
Colui che si può permettere tutto questo è il signor Bill Gates.
Tutte le spese di marketing sono da lui sostenute.
Dott.ssa Rosanna Grauso

Ufficio di Roma 2

Area Controllo – Team 2 Assistenza Legale – Contenzioso Tributario

e-mail: rosanna.grauso
@agenziaentrate.it

tel. 06/660383706

fax 06/660383712

Categories : Bufale e Hoax Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Alert GCSA-08037 – MS08-024 Aggiornamento Cumulativo per Internet

Inserito da 9 Aprile, 2008 (0) Commenti

Si tratta di :Sicurezza

Descrizione del problema

Questo aggiornamento critico risolve una vulnerabilita’ relativa ad
Internet Explorer che potrebbe consentire l’esecuzione di codice
arbitrario nel caso in cui l’utente visualizzi pagine web malevole
create allo scopo.
Il difetto si presenta durante l’elaborazione di data stream creati
ad hoc, e provoca corruzione della memoria.

Categories : Sicurezza Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Pagati per Beta Microsoft Internet Explorer

Inserito da 4 Dicembre, 2007 (0) Commenti

Si tratta di :Bufale e Hoax

Simona ci segnala questa nuova Bufala

> scusate il disturbo ma sto ricevendo continue e mail…ma m sanno di
> fasulle ora
> ve ne mando una e aspetto vostre notizie x confermare o
> smentire(anke se dubito
> confermerete se no ness piu lavorera dal mese prossimo ahhaha) grazie
>
> Leggete questa lettera ed agite velocemente.
> Io vi invio questa lettera, in quanto tale informazione mi è stata inviata da
> un professionista e caro amico.
> La Microsoft e AOL al giorno d’oggi le piu grandi compagnie della rete, per
> assicurare ad Internet Explorer il posto di programma più usato,
> hanno testato
> la versione beta di questo programma.
> Quando invierete questa lettera ai vostri amici, Microsoft la controllerà
> (sempre che essi usino Microsoft Windows)x 2 settimane. Microsoft vi pagherà
> €245 per ogni persona a cui manderete questa comunicazione. Microsoft
> pagherà €243 per ogni vostra lettera forwardata e per ogni terza persona che
> riceverà la vostra comunicazione, Microsoft pagherà €241.
> Tra due settimane, Microsoft si metterà in contatto con voi via e-mail e vi
> spedirà l’assegno.
> Io all’inizio ho dubitato fino a quando, due settimane dopo che ho
> mandato tale
> comunicazione, non ho ricevuto per posta elettronica la
> comunicazione e alcuni
> giorni dopo l’assegno di €24800.00.
> Dovete assolutamente mandare tale comunicazione prima che termini il
> test della
> versione beta di Internet Explorer.
> Colui che si può permettere tutto questo è il signor Bill Gates.
> Tutte le spese di marketing sono da lui sostenute

—————–

Buongiorno Simona,
Le confermo che questa e-mail è soltanto una bufala..
per esempio la microsoft ha i suoi betatester, e non ha bisogno di utenti normali, secondariamente non controlla direttamente le nostre comunicazioni,
la microsoft in genere si mette in contatto con l’utente per questioni di licenza dei loro software proprietari, in poche parole per chiedere la regolarizzazione della licenza, oppure per contestare violazioni varie.
E poi sinceramente ms explorer è una beta perenne.
Grazie per la segnalazione e torni a visitare www.hoax.it.
Colgo l’occasione per InviarLe gli auguri di buon Natale e Felice 2008

Silvio Passalacqua
WebMaster – Hoax.it

Categories : Bufale e Hoax Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Microsoft Internet Explorer

Inserito da 16 Gennaio, 2003 (0) Commenti

Si tratta di :Bufale e Hoax

HOAX
!!!! CESTINARE IMMEDIATAMENTE !!!!!!Microsoft Internet Explorer 16/01/2003

ecco il testo dell’e-mail

> > > > Oggetto: I: [martul] Fw: far girare e leggere subito….
> > > >
> > > >
> > > > > >>Cari colleghi ed amici, ricevo e trasmetto: leggete questa
lettera
> e
> > > > >agite
> > > > > >velocemente. Io vi invio questa lettera in quanto mi e stata
> inviata
> > da
> > > > >un
> > > > > >professionista e caro amico. o meglio da un nostro Consigliere
API,
> > nel
> > > > > >contempo Consigliere AICE.
> > > > > >”La Microsoft e AOL al giorno d’oggi le piu grandi compagnie
della
> > > rete,
> > > > > >per assicurare ad Internet Explorer il posto di programma piu
> usato,
> > > > >hanno
> > > > > >testato la versione beta di questo programma. Quando invierete
> questa
> > > > > >lettera ai vostri amici, Microsoft la controllera (sempre che
essi
> > > usino
> > > > > >Microsoft Windows) per due settimane.
> > > > > >Microsoft vi paghera $ 245 per ogni persona a cui manderete
questa
> > > > > >comunicazione.
> > > > > >Microsoft paghera $ 243 per ogni vostra lettera forwardata e per
> ogni
> > > > > >terza persona che ricevera la vostra comunicazione,
> > > > > >Microsoft paghera $ 241.
> > > > > >Tra due settimane Microsoft si mettera in contatto con voi via
> e-mail
> > e
> > > > >vi
> > > > > >spedira l’assegno. Io all’inizio ho dubitato, fino a quando, due
> > > > >settimane
> > > > > >dopo che ho mandato tale comunicazione, non ho ricevuto per posta
> > > > > >elettronica la comunicazione e alcuni giorni dopo l’assegno di $
> > > > >24800.00.
> > > > > >Dovete assolutamente mandare tale comunicazione prima che termini
> il
> > > > >test
> > > > > >della versione beta di Internet Explorer.
> > > > > >Colui che si puo permettere tutto questo e il sig. Bill Gates.
> > > > > >Tutte le spese di marketing sono sostenute da lui”.
> > > > > >
> > > > > >Emilio Bossi, Apimilano – Servizio Estero (29.10.01)

Categories : Bufale e Hoax Tags : , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,