Cerca nel blog

giovedì 11 marzo 2010

G Data: attacchi mirati agli utenti di Internet Explorer

G Data prevede che ci sarà una nuova ondata di attacchi, simile a quanto successo con l’Aurora exploit.

G Data segnala il rischio di un nuovo attacco in grande stile che potrebbe affliggere le versioni 6 e 7 di Internet Explorer ed invita gli utenti Pc ad adottare tutte le soluzioni per una rapida ed efficace protezione.

Microsoft ha recentemente diffuso un avviso di sicurezza (hhtp://www.microsoft.com/technet/security/advisory/981374.mspx) riguardante una falla di sicurezza presente in IE 6 e IE 7. La versione 8, invece, non sarebbe interessata.

Tale problema prefigura la possibilità che si verifichi una situazione simile al cosiddetto Aurora exploit dello scorso anno, quando Google e i siti di più di altre 100 aziende furono attaccati ed infettati. All’inizio c’erano stati alcuni attacchi mirati e poi dei veri e propri attacchi di massa che sfruttavano una determinata falla di sicurezza.

È ora dunque possibile che, in certe circostanze, i cyber criminali approfittino di questa analoga vulnerabilità per attaccare nuovamente i Pc e prenderne poi il controllo.

I cyber criminali modificano ed utilizzano gli exploit sempre più spesso e velocemente. Ci aspettiamo che questa recente vulnerabilità sia sfruttata in tempi brevi. La situazione è particolarmente pericolosa perché IE 7 è ancora utilizzato su un gran numero di Pc”, ha dichiarato Ralf Benzmüller, Manager di G Data Security Labs.

Per sapere quale versione di IE stiamo usando non dobbiamo fare altro che cliccare sul punto di domanda presente nella barra del menu e selezionare informazioni su Internet Explorer.

Versioni di IE vulnerabili:

Internet Explorer 6
Internet Explorer 7

Versioni di IE non vulnerabili:

Internet Explorer 8

Cosa si deve fare per proteggersi

Innanzitutto è consigliabile fare l’upgrade a IE 8 dal momento che questa versione non è affetta da questa falla di sicurezza. Si dovrebbe cessare di utilizzare IE 6 o IE 7 e scaricare al loro posto un browser alternativo come Mozilla Firefox o Google Chrome.

Ovviamente è importante installare una soluzione per la sicurezza che monitori i filtri e tutto il traffico http. Bisognerebbe poi utilizzare un firewall addizionale e mantenere sempre aggiornati il sistema operativo e tutti i software installati.

Nessun commento:

Posta un commento

Disclaimer

Protected by Copyscape


Il CorrieredelWeb.it è un periodico telematico nato sul finire dell’Anno Duemila su iniziativa di Andrea Pietrarota, sociologo della comunicazione, public reporter e giornalista pubblicista, insignito dell’onorificenza del titolo di Cavaliere al merito della Repubblica Italiana.

Il magazine non ha fini di lucro e i contenuti vengono prodotti al di fuori delle tradizionali Industrie dell'Editoria o dell'Intrattenimento, coinvolgendo ogni settore della Società dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che così divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete.

Da qui l’ambizione ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.

Il CorrieredelWeb.it oggi è un allegato della Testata Registrata AlternativaSostenibile.it iscritta al n. 1088 del Registro della Stampa del Tribunale di Lecce il 15/04/2011 (Direttore Responsabile: Andrea Pietrarota).

Tuttavia, non avendo una periodicità predefinita non è da considerarsi un prodotto editoriale ai sensi della legge n.62 del 07/03/2001.

L’autore non ha alcuna responsabilità per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone, ma si riserva la facoltà di rimuovere prontamente contenuti protetti da copyright o ritenuti offensivi, lesivi o contrari al buon costume.

Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive.

Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio.

Eventuali detentori di diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvederà all'immediata rimozione oppure alla citazione della fonte, a seconda di quanto richiesto.

Per contattare la redazione basta scrivere un messaggio nell'apposito modulo di contatto, posizionato in fondo a questa pagina.

Modulo di contatto

Nome

Email *

Messaggio *