Microsoft Internet Explorer Dialog Box Cross-Domain Violation

Sicurezza

È stata data notizia d’una nuova vulnerabilità, che affliggerebbe il browser di casa Microsoft.

In pratica il bug riguarderebbe l’uso dei box di dialogo di Internet Explorer, che potrebbero essere sfruttati da un sito preparato per l’occorrenza per eseguire del codice malevolo.

Tale codice permetterebbe la violazione della zona di sicurezza del browser, consentendo all’attaccante la visione di tutte le pagine web visualizzate dall’utente sino a quel momento, violandone così la privacy.

 

Versioni afflitte dal problema:

  • Microsoft Internet Explorer 5.0.1 – 5.01 SP3
  • Microsoft Internet Explorer 5.5 – 5.5 SP3
  • Microsoft Internet Explorer 6.0 – 6.0 SP1

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *