
Ciò che desta più preoccupazione è sicuramente l’annuncio di F-Secure, nota casa produttrice di prodotti antivirus, che all’interno del blog degli sviluppatori (http://www.f-secure.com/weblog/) dei suoi prodotti parla apertamente di un tool capace di automatizzare il tutto.
Ormai la vulnerabilità è a portata di tutti e ciò non fa altro che peggiorare la già grave situazione. Le perplessità del mondo della sicurezza sul perchè Microsoft avesse classificato tale vulnerabilità come altamente critica si sono del tutto diradate. Tutte le persone con un minimo di ingegno o con il quoziente d’intelligenza pari a quello di uno scimmia ora possono sfruttare tale vulnerabilità per i propri scopi.
Con un paio di click è possibile creare una propria immagine capace di sfruttare tale vulnerabilità. Il tool in questione permetterà quindi ad un malintenzionato di creare tale immagine in modo tale da indurre la vittima a scaricare dal sito del malintenzionato dell’altro codice arbitrario che verrà eseguito senza che la vittima se ne accorga.
I tempi sono più che maturi per la comparsa del primo worm capace di sfruttare tale vulnerabilità. La domanda che resta senza risposta è semplice ma preoccupante: quante ore passeranno dalla comparsa di questo nuovo worm?

1372








