Grave vulnerabilità per tutti i sistemi Windows
Scritto il 31 Marzo 2007 da Web Experiments,

In questi giorni è stata rilevata una grave vulnerabilità che potrebbe colpire tutti i sistemi operativi Windows a partire da Windows 2000 fino a Windows Vista. La vulnerabilità sfrutta il processo che disegna il puntatore del mouse utilizzando un file malformato con estensione .ANI dando la possibilità ad un utente malintenzionato di bloccare il sistema operativo o di eseguire codice da remoto.
L’ allarme è stato lanciato da Secunia che lo ha catalogato come estremamente critico, la Microsoft ha confermato la presenza della vulnerabilità attraverso questo Security Advisory, ed afferma che sta lavorando per risolvere il problema ma probabilmente gli servirà ancora un po di tempo per distribuire una patch ufficiale, nel frattempo vediamo quali sono i rischi ed i metodi per difendersi.
Come si può presentare la minaccia?
La vulnerabilità può essere “attivata” in tre modi:
- Maneggiando file con estensione .ANI appositamente malformati, scaricati da internet o ricevuti tramite mail, non occorre aprirli basta anche solamente selezionarli e se è attivata la funzionalità di anteprima di Windows la frittata è fatta. A questo punto il sistema potrebbe andare continuamente in Crasch come dimostrato in un video rilasciato da McAfee.
- Veicolando il file .ani malformato attraverso una pagina html visualizzata attraverso Internet Explorer o con Outlook se si tratta di una mail in formato HTML.
- Allegando il File malformato a tutti quei documenti che permettono di incorporare file esterni come ad esempio i file di Microsoft Office, e facendolo visualizzare alla vittima.
Quali sono i rischi?
In sostanza i rischi sono di due tipi:
- Crash continuo del sistema come avviene in questo video.
- Esecuzione di codice remoto da parte del malintenzionato, in questo caso non ci sono limiti a quello che il cracker può fare, potrebbe cancellare file, installare altri programmi eccc ecc.
Come posso difendermi?
I consigli che vi posso dare per difendervi sono consigli che andrebbero sempre seguiti, ma fino a quando questa vulnerabilità non verrà ufficialmente risolta da Microsoft è bene seguirli in modo più scrupoloso:
- Non scaricare File con estensione .ani se ne hai di vecchi non serve cancellarli, l’ importante è non scaricarne di nuovi, potrebbero infatti essere malformati ad arte per sfruttare la vulnerabilità.
- Non utilizzare Internet Explorer, se puoi come Browser in quanto probabilmente ti protegge da questa vulnerabilità (come afferma The Register) e anche da altre, vista la sua maggiore sicurezza rispetto ad Internet Explorer.
- Non utilizzare Outlook, se possibile utilizza altri client di posta elettronica più sicuri come Thunderbird oppure prediligi la lettura della posta da web (utilizzando come browser Firefox).
- Non aprire gli allegati della email che ti arrivano da persone che non conosci.
- Aggiorna giornalmente l’antivirus, fino a che la Microsoft non rilascerà una patch ufficiale l’antivirus potrebbe essere in grado di rilevare e bloccare il file malformato.
- Aggiorna Windows installando gli aggiornamenti critici, probabilmente l’ aggiornamento che risolverà il problema sarà disponibile entro le prime due settimane del mese di aprile, Microsoft infatti è solita rilasciare gli aggiornamenti in questo periodo del mese.
- Per gli amministratori di sistema se possibile consiglierei di bloccare a monte gli allegati con estensione .ani.
Forse qualcuno riterrà queste misure esagerate, però penso che tutti voi teniate al corretto funzionamento del vostro pc e ai vostri dati, inoltre come detto in precedenza questi consigli sono utili anche per altre possibili vulnerabilità o virus in quanto rendono il vostro sistema operativo più sicuro.
Leggi gli altri articoli che parlano di: News, Privacy e Sicurezza
Altri articoli correlati:
- Patch di Microsoft per la vulnerabilità “dei puntatori”
- In Cina Windows Vista viene venduto a 2 Euro
- Come vedere tutti gli aggiornamenti di Windows installati sul PC
- Recuperare e leggere gli sms cancellati dai cellulari Nokia con Symbian S60
- Il Live Messenger non funziona? controlla lo stato del servizio!
- Come disinstallare un programma in ambiente Windows
- Come visualizzare l’estensione dei file in Windows XP e Vista
- Come trovare i documenti PDF con Google
- Come evitare Phishing e Virus veicolati tramite Live Messenger
Commenti
4 commenti per “Grave vulnerabilità per tutti i sistemi Windows”
Scrivi un commento

Non usate internet explorer è un colabrodo!!! usate firefox e sarete più sicuri!!!
ciao!
passate a linux/ubuntu e buona notte
…ma usare linux??
altro ke winzozz…..
linux/ubuntu ??? AHAHAHAHAHAHAH
ma per favore… se winzoz ha dei bug, ubuntu non è neanke catalogabile tra i SO…
Si, usate firefox, ma se volete passare a linux fatelo passando ad una distro seria…