La stessa vulnerabilità presente su Facebook e Myspace
Sicurezza February 5th, 2008
Gli esperti lo avevano preannunciato, il pericolo nel 2008 sarebbe arrivato dai Social Network, e puntualmente eccolo manifestarsi…
Sarebbe stata scoperta una grave vulnerabilità presente sia su Facebook che su Myspace. La falla riguarderebbe lo script chiamato Aurigma Image Uploader 4.1, il quale permette agli utenti di caricare le immagini nel proprio profilo.
Ebbene, l’esecuzione del controllo Active X richiesto dallo script potrebbe permettere ad utenti esperti di far eseguire codice arbitrario nei computer di ignari utenti. Il problema maggiore deriva dal fatto che il bug con il relativo codice è stato postato su milworm.com, quindi chiunque adesso può trarne vantaggio.
L’Aurigma, società che è progettato lo script, ha fatto sapere di aver individuato la causa della vulnerabilità e che in poco tempo verrà fornita una patch risolutiva.
L’unico consiglio che viene dato è quello di non permettere l’esecuzione del controllo Active X di Aurigma, almeno fin quando il bug non verrà risolto.




