Link pericolosi avviabili da Internet Explorer
Clicchiamo con il tasto destro del mouse sul desktop di Windows e selezioniamo Nuovo/Collegamento. Nel campo “Immettere il percorso per il collegamento” scriviamo notepad.exe clicchiamo su “Avanti” e nel campo “Immettere il nome per il collegamento” scriviamo www.bufferoverflow.it.
Bene a questo punto apriamo Internet Explorer e scriviamo nella barra degli indirizzi wwww.bufferoverflow.it (senza http://), diamo Invio e come per magia verrà aperto il blocco note. Ho fatto delle prove spostando il collegamento in varie cartelle di Windows e anche su una partizione differente rispetto a quella dove è installato Windows e il risultato è stato sempre lo stesso: notepad eseguito come se avessi cliccato sul link.
E’ una funzione non documentata da Microsoft che è stata portata alla luce da InfoWorld e rilanciata sul blog di F-Secure. Sinceramente penso si tratti dell’ennesima riprova che l’integrazione profonda di Internet Explorer all’interno di Windows sia soltanto fonte di pericoli per l’utente. Pensate se al posto dell’innocuo blocco note il collegamento avesse attivato un eseguibile malevolo per esempio dopo la digitazione da parte dell’utente di un sito ad alto traffico come “windowsupdate.microsoft.com”.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @verge: Sony downgraded by S&P due to loss-making TV division and 'severe' competition http://t.co/oKBvOfCw 10 minuti fa
- RT @pollycoke: L'unico vero vantaggio dell'invasione dei Tablet è che smetterò di bestemmiare per ogni volta che vi sento dire "DEKSTOP". 31 minuti fa
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 4 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 4 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 4 ore fa






