Microsoft ha rilasciato il Security Advisory (917077) per informare i suoi clienti riguardo una nuova pericolosa vulnerabilità individuata in Internet Explorer, che mette a rischio milioni di utenti del popolare browser. Il codice proof-of-concept per la falla è infatti già disponibile in rete, e questo contribuisce ad aumentare la gravità del problema di sicurezza.L'advisory conferma l'esistenza della nuova falla di "esecuzione codice", segnalata originariamente da Secunia Research, nota azienda da tempo attiva nel campo della sicurezza informatica e specializzata nel rilascio di tempestivi security alerts. Il problema è causato da un errore nel processing della chiamata al metodo "createTextRange()" quando applicato ad un controllo "radio button". Questo bug può essere sfruttato da un sito malintenzionato per corrompere la memoria del browser in modo tale da consentire al flusso del programma di essere dirottato al heap, piccola regione di memoria utilizzata per allocare e rilasciare in modo dinamico gli oggetti che vengono utilizzati dal programma. L'exploit di questa vulnerabilità, se condotto con successo, consente l'esecuzione di codice arbitrario sul sistema.
Continua qui
Continua qui