<p>Ieri sera sul forum di Amd.com, come sul nostro hanno subito un attacco, sfruttando la “famosa” vulnerabilità dei sistemi Windows legata alle immagini WMF, all’interno del forum della società AMD, rende noto Fsecure. <br />
<br />
Digitando gli indirizzi web dei forum (<strong>http://forums.amd.com e http://forum.amdplanet.it/)</strong> oltre alle pagine del sito compariva anche la richiesta di salvataggio del file <strong>xpladv586.wmf</strong>.</p>
<p align="center"><img src="http://www.amdplanet.it/art_img/sergio-news/forums_amd_com.gif" width="623" height="403" /></p>
<p align="justify">Il file proveniente dal sito web toolbardollars.biz ospitato su un server Russo veniva caricato attraverso un IFRAME codificato:<br />
</p>
<table id="table36" border="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td><p align="center"><img src="http://www.amdplanet.it/art_img/sergio-news/iframea.gif" width="573" height="65" /></p></td>
</tr>
</tbody>
</table>
</p>
<p align="justify">il quale conduce alla pagina http://toolbardollars.biz/dl/adv586.php. <br />
<br />
Non si sa ancora come si stato possibile l’inserimento di tale codice nel forum ufficiale della AMD, così come la reale natura del file xpladv586.wmf, nel frattempo si consiglia a tutti coloro i quali non hanno ancora provveduto ad aggiornare i propri sistemi ad effettuare il download della patch ufficiale Microsoft onde evitale spiacevoli sorprese.<br />
<br />
La patch ufficiale Microsoft per risolvere la vulnerabilità WMF: <a href="http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx" target="_blank">http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx</a></p>
<p><a href="http://www.anti-phishing.it/news/articoli/news.310120062.php" target="_blank">fonte</a></p>
<p> </p>