Patch di emergenza per Internet Explorer
In arrivo un aggiornamento al di fuori del ciclo ordinario. Microsoft chiude una falla pericolosa.
Microsoft ha deciso di rilasciare una patch di emergenza per risolvere la vulnerabilitàin Internet Explorer 6 e 7 (ma non in Internet Explorer 8) annunciata lo scorso 10 marzo.
La decisione di un rilascio al di fuori del ciclo mensile si spiega con la particolare gravità della falla, il cui exploit è pubblico: essa permette di ottenere gli stessi privilegi dell’utente che esegue Internet Explorer.
Dato che gli utenti di Windows per lo più usano costantemente i privilegi di amministratore, moltissimi sistemi rischiano di essere compromessi finché la patch non sarà installata da tutti.
Colpevole di tutti questi guai è la libreria iepeers.dll, che viene aggiornata tramite la patch che Microsoft si prepara a pubblicare.
L’azienda di Redmond ha deciso di cogliere l’occasione per risolvere altre nove vulnerabilità scoperte in Internet Explorer e che, se non ci fosse stata quest’emergenza, sarebbero state risolte il prossimo 13 aprile.










