L’altro giorno vi abbiamo parlato di alcuni francesci che al Pwn2Own avevano trovato una falla di sicurezza nel famoso browser di google. Oggi è la volta di Internet Explorer 9!
A colpierlo, come nel caso di Chrome, sono stati sempre loro, i ragazzi del team francese VUPEN, che a quanto pare sono esperti di browser!
Il browser Microsoft è stato “bucato” grazie all’exploit di due diverse vulnerabilità zero-day tramite le quali è stato possibile oltrepassare le protezioni di DEP ed ASLR su un PC con Windows 7 SP1 super-aggiornato e aggirare la sandbox della Modalità Protetta del programma.
Il co-fondatore di VUPEN, Chaouki Bekrar ha dichiarato:
“È stato difficile con internet explorer; Quando devi combinare molte vulnerabilità e bypassare tutte quelle protezioni, ci vuole un tempo abbastanza lungo“.
Sicuramente in queste settimane riceveremo “notizie” da Microsoft per aggiornamenti del nostro browser tramite windows update!






