Letta 1274 volte 31 maggio 2008 alle 17.40 di netquik Fonte: microsoft.com
Microsoft SA953818: Minaccia da Safari
   LINK:
Microsoft ha pubblicato il Security Advisory 953818 per informare i clienti i clienti di star investigando su nuove segnalazioni pubbliche riguardanti una minaccia "combinata" che permette l'esecuzione di codice in modalità remota su tutte le versioni supportate di Windows XP e Windows Vista in presenza sul sistema del browser Apple Safari per Windows. Microsoft ricorda che Safari non viene installato in maniera predefinita con Windows; ma deve essere installato in modo indipendente o tramite l'applicazione Apple Software Update. Il nuovo advisory 953818 è dedicato ai clienti Windows che eseguono Safari sul proprio sistema.

xlink Apple Safari 3.1 per Mac e Windows  -  Safari 3.0.3 Beta e iPhone v1.0.1  -  Altre 

Al momento Microsoft non è a conoscenza di alcun attacco in-the-wild che tenta di sfruttare questa minaccia combinata.

Come di consueto, al termine del processo di indagine, il colosso di Redmond intraprenderà l'azione appropriata per la protezione dei clienti che potrà includere una soluzione fornita tramite un service pack, il normale processo di rilascio di aggiornamenti mensili per la protezione, o un update "out-of-cycle", in base alle necessità dei clienti.

Come fattore attenuante per la minaccia, Microsoft evidenzia che i clienti che hanno modificato la location predefinita utilizzata da Safari per il download dei contenuti in locale non sono affetti da questa problematica.

Il colosso di Redmond suggerisce anche il workaround correlato che permette di proteggersi da eventuali attacchi che tentano di sfruttare questo problema: modificare la location di download di contenuti in Safari in un location diversa dal 'Desktop'. Per farlo basta lanciare Safari, selezionare Preferenze nel menu Modifica e modificare l'impostazione "Salva file scaricati in" puntando ad una cartella diversa da Desktop.

Microsoft suggerisce anche di limitare l'utilizzo di Safari come web browser fino a quando un aggiornamento appropriato non sarà rilasciato da Microsoft o Apple. Il colosso raccomanda infine di consultare l'articolo Microsoft Knowledge Base associato all'advisory: KB953818.
 non ci sono commenti
 
 ONLINE
OSPITI np
UTENTI np
VISITE OGGI
np
 VISITE TOTALI
np
Lavori in corso
Creative Commons License Valid CSS!Valid HTML 4.01 Transitional
 
NEWS - TRUCCHI - DOWNLOAD - ARTICOLI - SITO - DISCLAIMER
Bubble_Partner