
Nei portali di sicurezza informatica, negli ultimi giorni, non si parla d’altro: un exploit che sfrutta una falla su Internet Explorer 8 su piattaforma Windows 7 e Vista capace di eseguire codice da remoto, aprire software; il tutto semplicemente visitando una pagina web.
A scoprire e creare l’exploit è stata la società di sicurezza Abysssec; la quale, al momento non ha rilasciato altro che un video.
Nel video si vede come viene eseguita una pagina presente sul server locale del PC. Il quale una volta caricata richiede un clic dell’utente per far partire l’exploit.
Il codice avvia la calcolatrice di Windows 7 e poi si blocca lo stesso Internet Explorer. Parrebbe un bel Buffer Overflow con esecuzione di codice.
Vediamo se in futuro Microsoft aggiornerà il problema oppure se verrà rilasciato pubblicamente l’exploit!
Link Video su Vimeo.
—