Bitdefender Security Center

March 2010

BitDefender® crea la protezione contro le vulnerabilità di Internet Explorer® 6 e 7

BitDefender® ha distribuito un aggiornamento di emergenza per proteggere gli utenti da una vulnerabilità appena scoperta nella versione 6 e 7 di Internet Explorer®.

BUCAREST, Romania – 11 Marzo 2010, BitDefender®, noto produttore di innovative soluzioni di sicurezza anti-malware,ha distribuito un aggiornamento di emergenza per proteggere gli utenti da una vulnerabilità appena scoperta nella versione 6 e 7 di Internet Explorer®. Microsoft® ha dato i dettagli delle possibilità di attacco nel security advisor #981374, e ha annunciato che sta creando una patch per attenuare la vulnerabilità.
Gli utenti che utilizzano le versioni 6 e 7 di Internet Explorer potrebbero contrarre il virus visitando una pagina web creata ad hoc che utilizza un codice JavaScript offuscato che crea un errore di tipo use-after-free, come l’accesso ad un comando dopo che un oggetto è stato cancellato.

Anatomia dell’attacco
Inizialmente, l’utente è spinto a visitare un link speciale, pubblicizzato attraverso messaggi spam o post su bacheche, social network etc. La pagina web a cui si collega contiene un codice JavaScript che usa la funzione escape. Per evitare di essere rilevato dai vari prodotti antivirus, lo script mette in funzione un JavaScript secondario che sostituisce una variabile con lo string unescape.




Il risultato decodificato è in realtà il carico dannoso che scatenerà un attacco heap spray e scriverà il codice dannoso nell’area User Data del browser, rendendolo persistente: il codice dannoso verrà sempre eseguito all’avvio del browser senza alcun intervento successivo (drive-by download) e avvierà il download automatico di un file chiamato notes.exe o svohost.exe (individuato da BitDefender come Gen:Trojan.Heur.PT.cqW@aeUw@pbb).
Quest’approccio è simile a quello descritto nel Common Vulnerabilities and Exposures CVE-2010-0249, utilizzato in attacchi mirati a 34 delle corporation maggiori, tra cui anche Google™ and Adobe™.




Ridurre il rischio
Microsoft ha annunciato che l’exploit è già diffuso e che agli utenti sarà distribuita una soluzione appena possibile. Probabilmente, la compagnia distribuirà una patch il prossimo “patch Tuesday”, cioè il 13 aprile. Dato che Explorer® 8 non è vulnerabile all’attacco, logicamente il passo successivo sarebbe quello di aggiornare la versione immediatamente. Purtroppo, molte applicazioni fatte su misura per le aziende sono strettamente collegate a IE 6 o IE 7 e potrebbero non funzionare correttamente con Internet Explorer 8.
BitDefender al momento sta individuando l’exploit per bloccare il codice dannoso prima che danneggi il computer. Inoltre, tutti i client BitDefender sono stati immediatamente protetti contro i binari infetti che l’exploit cerca di installare sulla macchina.
Per essere sempre protetti, BitDefender raccomanda di scaricare, installare e aggiornare un antimalware completo con protezione antivirus, antispam, antiphishing e firewall e di essere molto cauti quando si viene spinti ad aprire file provenienti da link sconosciuti. Un video con maggiori informazioni può essere trovato qui.


Per un aggiornamento costante, ti raccomandiamo di registrarti ai nostri RSS feeds.


* * *

About Bitdefender®
Bitdefender è il creatore di una delle linee di prodotti software per la sicurezza Internet più veloci, efficaci e certificate a livello internazionale. Sin dal 2001, Bitdefender è sempre stato un pioniere del settore, avendo introdotto e sviluppato tecnologie di protezione pluripremiate e innovative. Oggi le tecnologie Bitdefender proteggono l'esperienza digitale di circa 400 milioni di utenti home e corporate in tutto il mondo.

Di recente, la società ha ottenuto una serie di raccomandazioni dalle principali riviste indipendenti del settore negli Stati Uniti, in Inghilterra e in tutta Europa, tra cui ConsumerSearch, Which?, Stiftung Warentest e Taenk. La tecnologia antivirus di Bitdefender ha anche ottenuto i migliori risultati nelle prove di comparazione eseguite da AV Test e AV-Comparatives. Maggiori informazioni su Bitdefender e i suoi prodotti sono disponibili presso il nostro ufficio stampa per le soluzioni di sicurezza. In aggiunta, Bitdefender pubblica il blog Malware City in cui fornisce tutti gli ultimi aggiornamenti sulle minacce alla sicurezza, aiutando gli utenti a restare sempre informati nella propria battaglia quotidiana contro i malware.


Bitdefender Security Center
Proteggi le tue attività online. Clicca qui se vuoi ricevere le ultime notizie e avvisi su minacce informatiche, virus e truffe.