sexta-feira, 30 de março de 2007

Mesmo atualizados, IE 6 e 7 contêm brecha crítica

Uma nova brecha de segurança foi descoberta nas versões 6 e 7, sendo esta última a mais atual, do Internet Explorer , browser oficial da Microsoft. A McAfee, empresa de segurança virtual, afirmou em seu blog que a vulnerabilidade, que permite a crackers injetar códigos maliciosos no sistema, está presente mesmo que o Windows XP SP2 esteja em dia com suas atualizações.

O site Heise Security também deu conta de que esse problema pode ocorrer caso o usuário acesse páginas da Web que contenham o tal código ou abra e-mails com links que o direcione a esses sites. Um exemplo disso são os arquivos de personalização do Windows, como o de cursores animados (cuja extensão é ".ani"). Uma vez instalados, esses programas elaborados por crackers podem executar os códigos maliciosos já instalados, sem que o usuário perceba.

Segundo a empresa, esse código ainda não foi distribuído massivamente Web afora, mas mesmo assim os desenvolvedores de aplicativos de segurança já se debruçaram sobre a vulnerabilidade para saber se há outras formas de se tirar vantagem dela. O mesmo deve ocorrer com os administradores de TI das empresas, que deverão se manter atentos mesmo quando o parque de máquinas de suas empresas estejam com seus sitemas completamente atualizados. Afinal, essa brecha é particularmente grave porque ela não causa qualquer problema de funcionamento no navegador, o qual geralmente "crasheia" ou trava quando executa códigos dessa natureza. De certa forma, quando isso ocorre é bom, já que o usuário pode perceber que alguma coisa errada está acontecendo. Nesse caso, ele estaria sob ataque.

Até o fechamento dessa nota, a Microsoft ainda não havia confirmado a existência dessa vulnerabilidade. Da mesma forma, não se sabe quando a McAfee informou a companhia de Bill Gates sobre o defeito.

Fonte: Wnews

Nenhum comentário:

Quem sou eu

Minha foto
Rio de Janeiro, Brazil
Entusiasta da tecnologia, apaixonado pelos computadores da Apple e fã dos softwares livres!

É bom comentar enquanto pode seu fanfarrão!

É bom comentar enquanto pode seu fanfarrão!

O que procura não aparece no arquivo do Blog? Tente aqui!

Google