Letta 1597 volte 31 maggio 2008 alle 17.40 di netquik Fonte: microsoft.com
Microsoft SA953818: Minaccia da Safari
LINK:
Microsoft ha pubblicato il Security Advisory 953818 per informare i clienti i clienti di star investigando su nuove segnalazioni pubbliche riguardanti una minaccia "combinata" che permette l'esecuzione di codice in modalità remota su tutte le versioni supportate di Windows XP e Windows Vista in presenza sul sistema del browser Apple Safari per Windows. Microsoft ricorda che Safari non viene installato in maniera predefinita con Windows; ma deve essere installato in modo indipendente o tramite l'applicazione Apple Software Update. Il nuovo advisory 953818 è dedicato ai clienti Windows che eseguono Safari sul proprio sistema.

xlink Apple Safari 3.1 per Mac e Windows  -  Safari 3.0.3 Beta e iPhone v1.0.1  -  Altre 

Al momento Microsoft non è a conoscenza di alcun attacco in-the-wild che tenta di sfruttare questa minaccia combinata.

Come di consueto, al termine del processo di indagine, il colosso di Redmond intraprenderà l'azione appropriata per la protezione dei clienti che potrà includere una soluzione fornita tramite un service pack, il normale processo di rilascio di aggiornamenti mensili per la protezione, o un update "out-of-cycle", in base alle necessità dei clienti.

Come fattore attenuante per la minaccia, Microsoft evidenzia che i clienti che hanno modificato la location predefinita utilizzata da Safari per il download dei contenuti in locale non sono affetti da questa problematica.

Il colosso di Redmond suggerisce anche il workaround correlato che permette di proteggersi da eventuali attacchi che tentano di sfruttare questo problema: modificare la location di download di contenuti in Safari in un location diversa dal ‘Desktop’. Per farlo basta lanciare Safari, selezionare Preferenze nel menu Modifica e modificare l'impostazione "Salva file scaricati in" puntando ad una cartella diversa da Desktop.

Microsoft suggerisce anche di limitare l'utilizzo di Safari come web browser fino a quando un aggiornamento appropriato non sarà rilasciato da Microsoft o Apple. Il colosso raccomanda infine di consultare l'articolo Microsoft Knowledge Base associato all'advisory: KB953818.
 non ci sono commenti alla news nel forum
username:   password:
oppure con Log in with FacebookLog In with Google
   ricordami
non fai parte della community?
 Esegui l'accesso per commentare questa notizia nel forum 
 
DUST FROM THE PAST
Firefox è ormai una realtà nel panorama dei browsers internet, è interessante quindi dare uno sguardo ai piani per le future versioni. Le prossime "milestone releases" di Mozilla Foundation per il …14 gennaio 2005
Secunia informa di una vulnerabilità critica che interessa numerosi browsers, in particolare tutti quelli che supportano IDN (International Domain Name) di Verisign. Browsers affetti: Mozilla 1.7.… 7 febbraio 2005
OneStat.com, azienda leader delle real-time web analytics, ha riportano che i browser basati su Mozilla hanno raggiunto un uso globale del 8.45 percento. L'uso dei browsers con engine Gecko è aumen…28 febbraio 2005
ULTIME NEWS - SAFARI
Microsoft ha pubblicato il Security Advisory 953818 per informare i clienti i clienti di star investigando su nuove segnalazioni pubbliche riguardanti una minaccia "combinata" che permette l'esecuzion…31 maggio 2008
Apple ha annunciato la disponibilità di Safari 3.1 per Mac e Windows, versione stabile dell'ultimo aggiornamento per il suo web browser gratuito. Safari 3.x aveva debuttato in versione Beta a Giugno 2…18 marzo 2008
Apple ha rilasciato una serie di aggiornamenti di sicurezza per i suoi prodotti: una collezione di patch per Mac OS X (Security Update 2007-007), Safari 3.0.3 Beta e iPhone v1.0.1 Update. In particola… 1 agosto 2007
 ONLINE
OSPITI 6
UTENTI 0
VISITE OGGI
225
 VISITE TOTALI
6.009.387
login
username:
password:
oppure con Log in with FacebookLog In with Google
ricordami
Non fai parte della community?
Web Hosting
Creative Commons License Valid CSS!Valid HTML 4.01 Transitional
 
NEWS - TRUCCHI - DOWNLOAD - ARTICOLI - SITO - DISCLAIMER
X