Digital.it
QR code per la pagina originale
news_aa52b03f3c876b04.png

Nuovo exploit in cerca di IE7 vulnerabili

Nuovo campanello d'allarme per Internet Explorer 7: una vulnerabilità critica corretta da Microsoft la scorsa settimana risulterebbe infatti ora sotto attacco 'in the wild', mettendo seriamente in pericolo la sicurezza delle macchine non aggiornate

Secondo quanto diramato in queste ultime ore da Trend Micro, alcuni cybercriminali avrebbero iniziato a condurre attacchi ‘in the wild’ sfruttando una falla insita in Internet Explorer 7, la cui patch, identificata con la sigla MS09-002, è stata rilasciata dalla stessa Microsoft la scorsa settimana.

La spiegazione alla base della vulnerabilità arriva direttamente dal blog Trend Micro: l’infezione avrebbe inizio da un file .DOC opportunamente confezionato e contenente un Trojan battezzato XML_DLOADER.A, al cui interno è racchiuso un oggetto ActiveX in grado di accedere ad un sito malevolo. Quest’ultimo sarebbe contaminato dallo script HTML_DLOADER.AS, in grado di scardinare la vulnerabilità CVE-2009-0075 alla base della patch rilasciata da Microsoft. Ottenuto l’exploit, lo script scaricherebbe in seguito una backdoor denominata BKDR_AGENT.XZMS, in grado di inserire all’interno del sistema alcuni file .DLL incaricati di inviare informazioni sul computer infettato ad un sito molto probabilmente localizzato in Cina. Come risultato finale di tutto il meccanismo, i cybercriminali diverrebbero in grado di eseguire codice sulla macchina attaccata, il tutto con privilegi ereditati direttamente dall’utente che utilizza il sistema.

La nuova ondata di attacchi, molto probabilmente frutto del reverse engineering della patch rilasciata da Microsoft, potrebbe divenire ancora più pericolosa se condotta senza ricorrere alla creazione e diffusione di file .DOC malevoli: secondo Bojan Zdrnja di Internet Storm Center, «non c’è assolutamente nulla che possa impedire gli aggressori dall’utilizzare l’exploit in un attacco drive-by (senza cioè dover scaricare nulla né cliccare su di un link) e sfortunatamente possiamo aspettarci che ciò accada molto presto. [...] Quindi controllate le vostre macchine client e assicuratevi che siano patchate!».

Rimanendo in tema di sicurezza, il Secure Enterprise 2.0 Forum ha rilasciato fresco fresco il report 2009 sulle principali minacce ai tempi del Web 2.0: protagonista del resoconto il Cross Site Scripting (XSS), seguito dal Cross Site Request Forgery/Cross Gadget Request Forgery e dal fenomeno del phishing.

Se vuoi aggiornamenti su Nuovo exploit in cerca di IE7 vulnerabili inserisci la tua e-mail nel box qui sotto:

  • http://cli.gs/AsTdgB Fabio M.

    E te pareva, poteva IE essere un browser sicuro? Lo è si e no per i due giorni successivi al rilascio della path.. Ma perché la Microsoft non si da per vinta? IE è un browser da rifare… Basta illudere gli utenti che continuano a usarlo solo perché è “bello”.

  • http://saitfainder.altervista.org/ Caribe 1999

    Dai che adesso esce l’8 e tutto sarà più performante, sicuro e divertente che mai.

  • anonymous

    Il fix è stato GIA’ rilasciato da MS a chi fosse sfuggito.

    IE7 è più sicuro di FFox grazie alla Modalità Protetta sfruttando gli Integrity Levels di Vista, e si può anche attivare il DEP.

    A chi non crede nella bontà della Modalità protetta sappia che anche il Mozilla team la invidia:
    https://wiki.mozilla.org/Mozilla_2/Protected_mode
    https://wiki.mozilla.org/Firefox/Feature_Brainstorming:Security

    Ah, e per chi crede ingenuamente che FFox sia il browser più sicuro della Terra virtualmente senza vulnerabilità, che si ricreda e scenda con i piedi per terra:
    http://www.mozilla.org/security/known-vulnerabilities/firefox30.html

  • http://cli.gs/AsTdgB Fabio M.

    Vuoi battermi con link?? Hai sbagliato persona…
    Io sulla Terra ci sono già: (non ho mai detto che Firefox è sicuro al 100% ma solo il più sicuro insieme a Opera):

    IE7 http://secunia.com/advisories/product/12366
    FF3 http://secunia.com/advisories/product/19089
    Opera9 http://secunia.com/advisories/product/10615
    Safari3 http://secunia.com/advisories/product/17989 (giusto per essere imparziali)

    Tu dici che IE7 è sicuro su Vista ma..
    Forse e dico forse, non hai contato che: la maggioranza degli utenti windows sta usando xp. E 1/4 di chi usa Vista ha disattivato lo UAC. Un browser è buono se è sempre buono non solo un so e con un’opzione attivata: ridicolo!
    Ormai IE7 è usato sul 47% dei pc, ci sarà un motivo no?

  • anonymous

    “…battermi con i link…” etc.
    Guarda che non è una gara da bar dello stadio.
    Faccio però notare che non è vero che IE7 è poco sicuro, soprattutto su Vista diventa più sicuro di FFox dato che la Modalità protetta crea una sandbox… altro che tappare semplicemente le falle. È un approccio più sicuro.

  • anonymous

    Ti faccio infine notare che è ovvio che FFox 3.x su Secunia abbia meno vulnerabilità segnalate, perché è uscito a Giugno 2008! ;) Non sono nato ieri… Vedi invece ad es. FFox 2.x…

  • Paolo

    Anche FF2 non ha mai sofferto delle falle gravissime che saltano fuori ogni mese su IE:

    http://secunia.com/advisories/product/12434/?task=statistics_2008

    Quindi??

  • http://cli.gs/AsTdgB Fabio M.

    #(anonymous)doretta2 Ho scelta la “gara dei link” per buttarla sul ridere.. Come fai a difendere un browser che è sicuro solo un un sistemo operativo e solo un una opzione attivata? Gli altri cosa fanno?
    Non farmi cadute di stile citando FF2 che non è più supportato (altrimenti dovrei citare IE6 e qui ti vorrei proprio vedere!!)
    Per non parlare del fatto che IE7-8 con i test acid si sciolgono come nell’acido.

    No ho intenzione di perdere tempo a farti capire che IE non è un browser sicuro per navigare, che non è un browser che visualizza bene le pagine (se non quelle fatte a misura per lui costringendo tutti gli altri ad adattarsi) che.. basta mi fermo. Buona navigazione ;D

  • anonymous

    È un browser molto sicuro invece su Vista. Evidentemente non sai cos’è la Modalità protetta e il DEP…

  • anonymous

    @Paolo
    «Anche FF2 non ha mai sofferto delle falle gravissime che saltano fuori ogni mese su IE:

    http://secunia.com/advisories/product/12434/?task=statistics_2008

    Quindi?? »

    Sì, come no.. continuiamo a sognare a occhi aperti e a credere che FFox sia invulnerabile e non abbia mai falle critiche…
    C’è tanta ignoranza (intesa proprio come scarsa conoscenza) e gente che crede a Babbo Natale si vede:
    http://www.mozilla.org/security/known-vulnerabilities/firefox30.html

  • http://cli.gs/AsTdgB Fabio M.

    Continui a postare il link alle vulnerabilità corrette da Mozilla, quindi?? Cosa vuoi dimostrare?

    E chi usa IE7 su XP SP3 cosa dici? Che si arrangino?
    E chi ha disattivato lo UAC (perché è una vera rottura) su vista cosa dici? Che si arrangino?
    E non parlare di DEP che non c’entra niente visto che si applica a tutti i programmi…
    E riguardo ai test acid cosa dici? Che quando uno fa un sito deve per forza provarlo con explorer solo perchè ancora usato dal 64% dei navigatori? (lo prova perché explorer non rispetta gli standard e quindi molto probabile che lo visualizzi male)

  • anonymous

    Solo di aprire gli occhi:
    1. non è vero che IE7/Vista non è sicuro, anzi, grazie a Modalità protetta e DEP sono più sandboxed di FFox/Vista…
    2. non esiste il browser senza falle, comprese quelle critiche quindi smettiamola di credere a Babbo Natale e dire “Usa FFox che sei al sicuro” mentre IE7 sinonimo di insicurezza perché non è così, da IE7 in poi…

    Solo questo. Per onestà e obiettività (cose difficili da riconoscere per alcuni).

  • anonymous

    «E non parlare di DEP che non c’entra niente visto che si applica a tutti i programmi…»
    a. abbassa i toni e non sei tu che puoi decidere cosa gli altri devono dire. Questo già la dice lunga…
    b. come volevasi dimostrare non conosci AFFATTO IE7 perché ha un’opzione esclusiva per il DEP per i plugin in funzione nel contesto dell’applicazione: Strumenti/Opzioni Internet/Avanzate/Protezione/Abilita la protezione della memoria per… (attivabile solo lanciando IE7 da admin). Un’altro fattore di protezione aggiuntivo…

    Per chiarire (forse mi hai frainteso): io sto parlando di sicurezza.
    Si sa poi che in fatto di std, di JS etc. FFox è migliore e non ho mai detto di no.
    Se FFox avesse implementato la Modalità protetta e si servisse degli Integrity Levels, sicuramente sarebbe “in assoluto” il migliore, anche in campo sicurezza, ma non è così…

  • anonymous

    «E chi usa IE7 su XP SP3 cosa dici? Che si arrangino?
    E chi ha disattivato lo UAC (perché è una vera rottura) su vista cosa dici? Che si arrangino?»

    Io nei miei interventi ho sempre specificato IE7/Vista e di questo parlo, e a ragione e con precisione portando anche fatti e link. Quindi le mie affermazioni non sono affatto sbagliate parlando di IE7/Vista e non di IE7 in generale…

  • Paolo
  • anonymous

    Ma sai di cosa parli o ripeti quello che hai trovato scritto sui fan-site?
    Perché una falla critical per IE e FFox = nessuna interazione e esecuzione di codice da remoto con possibilità di takeover della macchina.
    E come vedi dal link ufficiale di Mozilla che ti ho già postato http://www.mozilla.org/security/known-vulnerabilities/firefox30.html ce le ha anche FFox ad ogni release. Però fa molto più scandalo MS con IE naturalmente…
    Se poi vuoi continuare a credere alle favole anche di fronte all’evidenza a mo’ di tifo da stadio “Forza FFox, abbasso IE!” è un gioco che non mi diverte.
    In fatto di sicurezza FFox su Vista è addirittura meno sicuro di IE7-8 perché questi ultimi hanno la Modalità protetta più DEP. Ho già postato anche i link del Mozilla Team dove chiaramente si augurano di introdurli anche in FFox (evidentemente a qualcosa servono no?). Questi sono fatti, al di là delle preferenze personali.

  • anonymous

    In sintesi, su Vista:
    1. FFox è un ottimo browser e ha un ottimo supporto degli std, veloce JS e buoni tempi di aggiornamento.
    2. IE7 non ha un supporto degli std buono come FFox e un JS altrettanto veloce. A parte questo (che per il non-programmatore di pagine WEB non hanno alcuna rilevanza. Tutti i siti poi sono comunque testati su IE quindi per il semplice navigatore non c’è problema, anzi) è il più sicuro attualmente su Vista per via della Modalità protetta che impedisce a qualsiasi cosa “passi” di “fare danni gravi”, a prescindere dalla natura e dai trucchi che usa.
    3. Sia per FFox che per IE (come per gli altri browser) ci sono e ci saranno sempre falle critiche. Anche se la stampa ama (s)parlare quasi solo di IE.
    Questo è quanto…

  • Paolo