Falla nel browser IE, è allarme giallo in Internet
[23/11/2005] Un bug del diffusissimo browser di casa Microsoft, già da tempo segnalato, sta in queste ultime ore allarmando gli esperti di sicurezza. L'exploit (prodotto come demo dall'inglese Computer Terrorism) sfrutta una falla dell'interprete JavaScript, più precisamente l'errata istanziazione di alcuni oggetti in seguito alla chiamata della funzione windows().
In questo modo, un utente che visita un sito, rischia che inconsciamente vengano invocati comandi e venga eseguito del codice nel proprio pc (nell'esempio di Computer Terrorism, cliccando un link viene richiamata la classica calcolatrice di windows).
Finchè Microsoft non rilascia la patch per questa falla, il consiglio è di disabilitare "l'esecuzione script attivo" nel pannello "impostazioni di protezione", oppure navigare con un altro browser (Firefox, Opera, ...).