<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security Advisory 961051 su Internet Explorer: nuovi workaround</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx</link><description>Anche se due giorni fa non ho avuto la possibilità di aggiornarvi tempestivamente sull'uscita di questo advisory " Microsoft Security Advisory (961051) - Vulnerability in Internet Explorer Could Allow Remote Code Execution ", ora ho modo di farlo in modo</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Security Advisory 961051 su Internet Explorer: nuovi workaround</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx#3168066</link><pubDate>Sat, 13 Dec 2008 16:28:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3168066</guid><dc:creator>wisher</dc:creator><description>&lt;p&gt;Sull'advisory leggo:&lt;/p&gt;
&lt;p&gt;Mitigating Factors:&lt;/p&gt;
&lt;p&gt;Protected Mode in Internet Explorer 7 and Internet Explorer 8 in Windows Vista limits the impact of the vulnerability.&lt;/p&gt;
&lt;p&gt;Questo significa che con Vista si pu&amp;#242; stare tranquilli o c'&amp;#232; lo stesso qualche possibile problema, anche se di impatto minore?&lt;/p&gt;
</description></item><item><title>re: Security Advisory 961051 su Internet Explorer: nuovi workaround</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx#3168879</link><pubDate>Mon, 15 Dec 2008 11:28:34 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3168879</guid><dc:creator>suc</dc:creator><description>&lt;p&gt;Feliciano, oggi su Punto Informatico sono state delle delle inesattezze grosse come una casa. Viene detto che IE8 &amp;#232; pi&amp;#249; sicuro perch&amp;#232; ha una Protected Mode migliore, mentre in realt&amp;#224; il Protected Mode &amp;#232; uguale a quello di IE7 su Vista. IE8 ha semplicemente il DEP abilitato a default, ma il DEP non &amp;#232; il &amp;quot;Protected Mode&amp;quot;. Che incompetenti quelli di PI.&lt;/p&gt;
</description></item><item><title>re: Security Advisory 961051 su Internet Explorer: nuovi workaround</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx#3168943</link><pubDate>Mon, 15 Dec 2008 12:40:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3168943</guid><dc:creator>Feliciano Intini</dc:creator><description>&lt;p&gt;@wisher: il Protected Mode limita l'ambito di azione del codice dannoso ma di per s&amp;#233; non blocca l'attacco. Come poi indicato nel post SWI che vi ho appena segnalato, in presenza di Protected Mode abilitato &amp;#232; possibile implementare un workaround (tramite la modifica dell'Integrity Level della OLEDB32.DLL) che impedisce ad IE di leggere/eseguire la DLL incriminata.&lt;/p&gt;
&lt;p&gt;@suc: c'&amp;#232; da dire che non sono dettagli banali, soprattutto quando si devono spiegare in relazione agli attacchi.&lt;/p&gt;
</description></item><item><title>re: Security Advisory 961051 su Internet Explorer: nuovi workaround</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx#3168966</link><pubDate>Mon, 15 Dec 2008 13:01:01 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3168966</guid><dc:creator>suc</dc:creator><description>&lt;p&gt;il problema &amp;#232; che quelli di PI fanno affermazioni senza nemmeno aver letto l'advisory, dato che non c'&amp;#232; scritto da nessuna parte che la modalit&amp;#224; protetta di IE8 &amp;#232; migliore della IE7. Potevano al massimo dire che IE8 &amp;#232; pi&amp;#249; protetto perch&amp;#232; ha il DEP abilitato a default, ma dire che il protected mode &amp;#232; pi&amp;#249; efficace in IE8 &amp;#232; errato.&lt;/p&gt;
</description></item><item><title>re: Security Advisory 961051 su Internet Explorer: nuovi workaround</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx#3169077</link><pubDate>Mon, 15 Dec 2008 17:59:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3169077</guid><dc:creator>Simone</dc:creator><description>&lt;p&gt;Feliciano,&lt;/p&gt;
&lt;p&gt;a questo link &lt;a rel="nofollow" target="_new" href="http://www.pcalsicuro.com/main/2008/12/internet-explorer-7-under-0day-attack/"&gt;http://www.pcalsicuro.com/main/2008/12/internet-explorer-7-under-0day-attack/&lt;/a&gt; si parla gi&amp;#224; di malware che sfruttano questa vulnerabilit&amp;#224;. Per&amp;#242;, da quello che ho capito in quel link, Vista con UAC e livelli di integrit&amp;#224; permettono comunque di restringere bene il campo di azione di eventuali malware se Internet Explorer viene attaccato. Ho capito bene?&lt;/p&gt;
&lt;p&gt;Grazie&lt;/p&gt;
</description></item><item><title>re: Security Advisory 961051 su Internet Explorer: nuovi workaround</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx#3170030</link><pubDate>Wed, 17 Dec 2008 09:07:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170030</guid><dc:creator>Vincenzo Di Russo [MVP IE]</dc:creator><description>&lt;p&gt;&lt;a rel="nofollow" target="_new" href="http://blogs.dotnethell.it/vincent/Microsoft-out-of-band-Security-Bulletin-pronta-la-patch-per-Internet-Explorer.__14695.aspx"&gt;http://blogs.dotnethell.it/vincent/Microsoft-out-of-band-Security-Bulletin-pronta-la-patch-per-Internet-Explorer.__14695.aspx&lt;/a&gt;&lt;/p&gt;
</description></item><item><title>Stasera rilascio straordinario del bollettino relativo ad Internet Explorer</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx#3170147</link><pubDate>Wed, 17 Dec 2008 12:47:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170147</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;In una corsa contro il tempo per testare nel miglior modo possibile la patch correttiva relativa alla&lt;/p&gt;
</description></item><item><title>Ecco il bollettino straordinario MS08-078 su IE, ed alcune considerazioni sullo scenario di rischio</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/12/13/security-advisory-961051-su-internet-explorer-nuovi-workaround.aspx#3170581</link><pubDate>Thu, 18 Dec 2008 04:24:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3170581</guid><dc:creator>Security Blog di Feliciano Intini</dc:creator><description>&lt;p&gt;Puntuale rispetto al preavviso, stasera Microsoft ha rilasciato il bollettino straordinario &amp;quot; MS08-078&lt;/p&gt;
</description></item></channel></rss>