Logo Blogo

Windows 7 64 bit: scoperta vulnerabilità con Safari con rischio BSoD

Pubblicato: 21 dic 2011 da Rosario

Commenti dei lettori

Una nuova vulnerabilità di Windows 7 è stata scoperta nei giorni scorsi dall’utente Twitter @w3bd3vil e confermata sia dal report Secunia appena linkato, sia dal video che trovate qui sopra, contenente la prova filmata del rischio BSoD che ne deriverebbe.

Secondo lo stesso report, il problema affliggerebbe solo la versione a 64 bit dell’ultimo sistema operativo Microsoft e sarebbe circoscritto al solo uso del browser Safari: basterebbe però un solo tag HTML a scatenare il BSoD causato da un errore nel file win32k.sys. Non solo l’antipatica schermata blu come minaccia, ma anche la possibile esecuzione di codice esterno al sistema operativo da parte di malintenzionati.

Nel dettaglio, per scatenare il patatrac basterebbe aprire un file HTML con all’interno un tag IFRAME contenente un attributo height troppo grande: nel caso in cui usiate sia Windows 7 64 bit che Safari come browser principale, il consiglio è quindi quello di stare attenti a quali pagine aprite in attesa che Microsoft risolva il problema.

Via | Theregister.co.uk

1 stelle2 stelle3 stelle4 stelle5 stelle (1 Voti | Media: 4 su 5)
condividi condividi
5 commenti

Commenti dei lettori

Nascondi commenti anonimi
  • Profilo di blackibiza84

    blackibiza84

    21 dic 2011 - 15:44 - #1
    0 punti
    Up Down

    eh beh, milioni di utonti usano Safari per Windows..meglio Chrome!

  • fede__

    21 dic 2011 - 21:10 - #2
    0 punti
    Up Down

    non capisco perché “il consiglio è quindi quello di stare attenti a quali pagine aprite in attesa che Microsoft risolva il problema.”
    il problema potrebbe avercelo safari… o erro?

  • j4mes

    22 dic 2011 - 00:16 - #3
    0 punti
    Up Down

    @fede__

    no, il bug è nel driver win32k.sys a livello del kernel.
    È fantastico vedere come con una solo tag html (impostando height=’18082563′ all’ iframe) si riesca ad accedere addirittura al kernel….

  • Profilo di MaestroMusica

    MaestroMusica

    22 dic 2011 - 02:14 - #4
    0 punti
    Up Down

    Cioè? In pratica che succede?

  • Profilo di mirchele

    mirchele

    22 dic 2011 - 15:44 - #5
    0 punti
    Up Down

    la colpa non è specificatamente nè di safari nè di windows ma sono entrambi colpevoli: safari per questo bug e windows per non killare il processo prima che mandi tutto in crash