[FLUG] Seria vulnerabilità di IE

  • From: BlueRaven <blueraven@xxxxxxxxx>
  • To: ML Fortunae LUG <fanolug@xxxxxxxxxxxxx>
  • Date: Thu, 15 May 2003 10:24:48 +0200

Mailing List del Fortunae LUG
=============================

Visto che avete gradito lo scherzetto postato da Gecco e Simon, vi segnalo
un'altra cosa da provare.
E' passato un post su Bugtraq che dettaglia una vulnerabilità di IE che ha
dell'incredibile: in pratica, lo si può convincere a scaricare ed eseguire
automaticamente un eseguibile attraverso la semplice visita di una pagina.
Non servono ActiveX e cose del genere, solo HTML puro e semplice.
I dettagli qui:

http://lists.netsys.com/pipermail/full-disclosure/2003-May/009720.html

Non funziona sempre, ma il fatto stesso che ci si possa riuscire mi pare,
quantomeno, preoccupante.

-- 
#include <best/regards.h>

BlueRaven

"One world, one Web, one program" - Microsoft Promo ad.
"Ein volk, ein Reich, ein Fuhrer" - Adolf Hitler.
-- 
Bill Gates : "No! Nel nostro software non ci sono bug significativi che un 
numero significativo di utenti vuol vedere corretti."

Other related posts:

  • » [FLUG] Seria vulnerabilità di IE