<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:ymaps="http://api.maps.yahoo.com/Maps/V2/AnnotatedMaps.xsd">

<channel>
	<title>Toso.info &#187; Networking</title>
	<atom:link href="http://www.toso.info/category/networking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.toso.info</link>
	<description>Toso Soluzioni Informatiche</description>
	<lastBuildDate>Thu, 10 Feb 2011 09:13:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Allarme MHTML per Windows</title>
		<link>http://www.toso.info/2011/02/01/allarme-mhtml-per-windows/</link>
		<comments>http://www.toso.info/2011/02/01/allarme-mhtml-per-windows/#comments</comments>
		<pubDate>Tue, 01 Feb 2011 17:07:26 +0000</pubDate>
		<dc:creator>David</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[mhtml]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.toso.info/?p=47</guid>
		<description><![CDATA[Venerdì scorso i tecnici Microsoft hanno rilasciato un nuovo FixIt che tampona una vulnerabilità di tipo Information Disclosure presente nel protocollo MHTML di Windows. Eseguendo il file .MSI il protocol handler viene disattivato e a quel punto il browser non dovrebbe più inciampare in uno script maligno. Con un indirizzo opportunamente manipolato, che richiami il [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify"><a href="http://www.toso.info/wp-content/uploads/2011/02/ie7.jpg"><img class="alignleft size-thumbnail wp-image-48" style="border: 1px solid black;margin: 3px" src="http://www.toso.info/wp-content/uploads/2011/02/ie7-150x150.jpg" alt="" width="105" height="105" /></a>Venerdì scorso i tecnici Microsoft hanno rilasciato un nuovo FixIt che tampona una vulnerabilità di tipo Information Disclosure presente nel protocollo MHTML di Windows. Eseguendo il file .MSI il protocol handler viene disattivato e a quel punto il browser non dovrebbe più inciampare in uno script maligno.</p>
<p style="text-align: justify">Con un indirizzo opportunamente manipolato, che richiami il gestore MHTML per aprire un documento HTML, un malintenzionato potrebbe infatti attaccare e superare le difese di Windows. La vulnerabilità è diventata pubblica all&#8217;inizio scorsa settimana, quando il sito web cinese WooYun.org ha pubblicato l&#8217;exploit online.<span id="more-47"></span></p>
<p style="text-align: justify">Gli utenti che utilizzano Internet Explorer sono i più esposti al problema, ma anche Opera gestisce nativamente il formato MIME HTML, mentre Chrome e Firefox lo supportano soltanto con un plugin apposito.</p>
<p style="text-align: justify">Anche se al momento non si segnalano attacchi effettuati passando da questa nuova falla Zero Day, si teme per la stabilità dei server utilizzati dai fornitori di servizi e si attende un vero e proprio aggiornamento fuori programma per i sistemi operativi di Redmond.</p>
<p style="text-align: justify">
<p style="text-align: justify">Fonte: Roberto Pulito di punto-informatico.it</p>
]]></content:encoded>
			<wfw:commentRss>http://www.toso.info/2011/02/01/allarme-mhtml-per-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

