Un exploit basato su JavaScript minacciai browser globali bloccando i PC, risultano immuni a questa minaccia solamente Internet Explorer e Microsoft Edge.
Internet Security
L’exploit in questione era già stato segnalato in precedenza e “bloccato” da Chrome nella sua versione 65. Con l’aggiornamento alla versione 67 si ripresenta la vulnerabilità alla serie di stringhe malevoli: progettate per minare la CPU dei PC bersaglio. Nella lista dei browser inadatti a combattere questa minaccia figurano altri grossi nomi, come ad esempio: Firefox e Opera.
Sfruttando la debolezza dei differenti browser, viene eseguita in background una serie molto vasta di download che bloccano prima il browser e successivamente il PC. L’esecuzione di migliaia di download in simultaneo genera un’alta richiesta della CPU da parte del browser, costringendo il sistema al blocco totale.
L’infezione parte dalla comparsa di un Pop-up su schermo, che spacciandosi per un messaggio di sistema comunica il blocco improvviso del PC e la necessità di rivolgersi a un fittizio numero di Microsoft. Nel messaggio viene anche citato il furto di informazioni sensibili quali i dati di Facebook, le immagini sul PC e i numeri delle carte di credito.
Per evitare la truffa basterà utilizzare i due browser di casa Microsoft, Edge e Internet Explorer, che risultano attualmente immuni all’exploit in questione. In alternativa, è possibile continuare a utilizzare gli altri browser installando delle estensioni atte a impedire l’esecuzione automatica JavaScript.
Conclusioni
Il colosso di Redmond ha impiegato molte energie nello sviluppo di Microsoft Edge, che in differenti test ha mostrato una migliore sicurezza contro le minacce. La presenza di questo exploit e l’immunità di Edge mostra che la sicurezza progettata da Microsoft sta dando i suoi frutti nel combattere questo genere d’infezioni.
Cosa ne pensate? Fatecelo sapere nei commenti.
Per restare sempre aggiornato sulle ultime novità scarica la nostra APP ufficiale oppure iscriviti alle nostre notifiche istantanee oppure seguici su Facebook, Twitter, Telegram e Instagram!
Suvvia edge è fatto bene e non ha nulla da invidiare agli altri browser, quando qualcosa non va è puro boicottaggio…ad esempio ieri mi hanno segnalato un sito che non supportava edge ma bensì dei browser cinesi fuori dalle classifiche dei principali browser mondiali(di cui almeno uno supporta anche trident come motore di rendering…). https://uploads.disquscdn.com/images/e6bba52ccc31e3db07842a3258f72063465fb9695db238710d9c055a77ae42ba.jpg
Ma piccole guide sui servizi Microsoft non ne fate?
Anche quelli comuni.
Comments are closed.