L'articolo lo ho preso da Hwupgrade
Ne avevo gia setntito parlare ma � semrpe bebe ricordarselo.....
___________
Ancora Internet Explorer sotto accusa: immagini a rischio
pubblicata il 29 Nov 2004, 10:37 da Fabio Boneschi
Stampa questa notizia / Notizie dello stesso giorno / Segnala ad un amico /
Nei giorni scorsi si � diffusa la notizia secondo cui l'innocente funzione "salva immagine con nome" possa rivelare un problema di sicurezza per il proprio sistema.
In questo caso non si parla di bug o di exploit, ma semplicemente si � preso atto che una funzione ormai nota ed usata di Internet Explorer pu� essere utilizzata da malintenzionati al fine di scaricare sul pc delle vittime codice malevolo.
Attraverso la funzione "salva immagine con nome" Internet Explorer salva sul proprio hard disk il file indicato nell' URL, utilizzando l'estensione contenuta nell'indirizzo stesso. Nel caso in cui URL contenga pi� estensioni, Internet Explorer cancella automaticamente l'ultima.
Proprio qui si insinua il rischio, infatti un sito web appositamente progettato potrebbe permette il download di un files denominato "prova.hta.jpg"; in questo caso Internet Explorer eliminerebbe il .jpg finale e sul nostro hard disk al posto di un'immagine ci ritroveremmo un pi� pericoloso .hta.
Da una nota di Secunia in cui viene descritto il problema, si apprende per� che il problema sussiste solo se l'opzione "Nascondi le estensioni per i tipi di file conosciuti" non sia stata disabilitata dall'utente (attiva di default).
Il problema sussiste anche nei sistemi con SP2 installato, restiamo quindi in attesa di patch o istruzioni da Microsoft.