VAI AGLI ARTICOLI


UICIECHI.IT: GENNAIO 2011 - Numero 1.

Uno stratagemma per la falla non risolta di IE.

Di Redazione di Zeus News.

Il bug non corretto da Microsoft fa gola ai criminali informatici. La patch non c'è, ma esiste una soluzione temporanea.

Com'è ormai noto, l'ultima tornata di patch rilasciata da Microsoft non includeva la correzione per la falla nella gestione dei CSS scoperta in Internet Explorer 6, 7 e 8.

Il problema è che, mentre Microsoft rimanda la correzione, i criminali informatici non perdono tempo e già l'exploit viene sfruttato.

Così a Redmond hanno preparato una soluzione temporanea, un workaround da utilizzare nell'attesa di poter applicare la patch che porrà definitivamente fine al problema, e che si installa secondo la modalità Fix It dalla pagina apposita.

Dato che il problema si presenta quando un CSS viene chiamato in maniera ricorsiva, il sistema fornito da Microsoft aggiunge un controllo che annulla il caricamento del CSS in queste circostanze.

Il rovescio della medaglia è un piccolo calo nelle prestazioni: per questo motivo converrà disabilitare il Fix It quando arriverà la patch.

Redazione di Zeus News.



VAI ALLE RUBRICHE