Publicidade

21 de setembro de 2009
seguranca
Bugs e Falhas de Software

IE7 já tem primeira falha

Por Peter Sayer, para o IDG Now!*

Publicada em 19 de outubro de 2006 às 09h22
Atualizada em 19 de outubro de 2006 às 11h36

Paris - Secunia encontra a primeira vulnerabilidade no navegador menos de 24 horas após lançamento.

Menos de 24 horas após o lançamento da versão final do Internet Explorer 7, pesquisadores já encontram brechas no novo navegador.

A empresa de segurança Secunia reportou que o IE7 contém uma vulnerabilidade de vazamento de informação, a mesma encontrada no IE6 em abril. A brecha afeta a versão final do IE7 rodando em Windows XP com Service Pack 2. A falha pode resultar em exposição de dados sensíveis e pode ser explorada por sistema remoto, reportou a Secunia em seu site.

Se um usuário visita uma página na web com código malicioso preparado, este site pode explorar a falha de segurança para ler informações de uma outra página que esteja sendo visitada pelo internauta – incluindo sites de bancos e e-mail, disse Thomas Kristensen, chief technology officer (CTO) da Secunia. “Um ataque de phishing seria uma forma de explorar essa brecha”, comenta.

Leia também:
> Carros tecnológicos no Salão do Automóvel
> Pirataria de música dá processo no Brasil
> Acidente da Gol motiva ataques de vírus
> Veja os 25 piores sites da internet

Ironicamente, uma das novidades do navegador é justamente uma função que alerta aos usuários sobre ataques de phishing. A Secunia avalia a falha como “menos crítica”, avaliação que a coloca no penúltimo nível de perigo, antes do mais baixo. A empresa sugere desabilitar o suporte a scripting ativo para proteger o computador.

Segundo Kristensen, é difícil explorar a falha porque o criminoso teria de fazer com que a pessoa abrisse o site malicioso e estivesse, ao mesmo tempo, com o site contendo seus dados pessoais abertos.

“Um usuário navegando pelo nosso site com o novo IE7 falhou um dos nossos quatro testes”, conta o CTO. A empresa verificou a informação, notificou a Microsoft e publicou a prova de conceito no seu site.

*Peter Sayer é editor do IDG News Service, em Paris.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.