Publicidade

20 de novembro de 2008

IE7 já tem primeira falha

Por Peter Sayer, para o IDG Now!*
Publicada em 19 de outubro de 2006 às 10h22
Atualizada em 19 de outubro de 2006 às 12h36

Paris - Secunia encontra a primeira vulnerabilidade no navegador menos de 24 horas após lançamento.

Menos de 24 horas após o lançamento da versão final do Internet Explorer 7, pesquisadores já encontram brechas no novo navegador.

A empresa de segurança Secunia reportou que o IE7 contém uma vulnerabilidade de vazamento de informação, a mesma encontrada no IE6 em abril. A brecha afeta a versão final do IE7 rodando em Windows XP com Service Pack 2. A falha pode resultar em exposição de dados sensíveis e pode ser explorada por sistema remoto, reportou a Secunia em seu site.

Se um usuário visita uma página na web com código malicioso preparado, este site pode explorar a falha de segurança para ler informações de uma outra página que esteja sendo visitada pelo internauta – incluindo sites de bancos e e-mail, disse Thomas Kristensen, chief technology officer (CTO) da Secunia. “Um ataque de phishing seria uma forma de explorar essa brecha”, comenta.

Leia também:
> Carros tecnológicos no Salão do Automóvel
> Pirataria de música dá processo no Brasil
> Acidente da Gol motiva ataques de vírus
> Veja os 25 piores sites da internet

Ironicamente, uma das novidades do navegador é justamente uma função que alerta aos usuários sobre ataques de phishing. A Secunia avalia a falha como “menos crítica”, avaliação que a coloca no penúltimo nível de perigo, antes do mais baixo. A empresa sugere desabilitar o suporte a scripting ativo para proteger o computador.

Segundo Kristensen, é difícil explorar a falha porque o criminoso teria de fazer com que a pessoa abrisse o site malicioso e estivesse, ao mesmo tempo, com o site contendo seus dados pessoais abertos.

“Um usuário navegando pelo nosso site com o novo IE7 falhou um dos nossos quatro testes”, conta o CTO. A empresa verificou a informação, notificou a Microsoft e publicou a prova de conceito no seu site.

*Peter Sayer é editor do IDG News Service, em Paris.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Compras online seguras

Compras online seguras

Veja 10 dicas para evitar dores de cabeça em sites de comércio eletrônico nas compras de Natal

Redes sociais seguras

Redes sociais seguras

Confira 12 dicas para garantir sua segurança digital enquanto participa de uma rede social.

Razões para ser paranóico

Razões para ser paranóico

Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.

Proibido para adultos

Proibido para adultos

Restrição a conteúdo adulto no trabalho deve ter regras claras. Por Denny Roger

anterior   próxima
Galeria de fotoscarregando...