IE7 já tem primeira falha
Paris - Secunia encontra a primeira vulnerabilidade no navegador menos de 24 horas após lançamento.
Menos de 24 horas após o lançamento da versão final do Internet Explorer 7, pesquisadores já encontram brechas no novo navegador.
A empresa de segurança Secunia reportou que o IE7 contém uma vulnerabilidade de vazamento de informação, a mesma encontrada no IE6 em abril. A brecha afeta a versão final do IE7 rodando em Windows XP com Service Pack 2. A falha pode resultar em exposição de dados sensíveis e pode ser explorada por sistema remoto, reportou a Secunia em seu site.
Se um usuário visita uma página na web com código malicioso preparado, este site pode explorar a falha de segurança para ler informações de uma outra página que esteja sendo visitada pelo internauta – incluindo sites de bancos e e-mail, disse Thomas Kristensen, chief technology officer (CTO) da Secunia. “Um ataque de phishing seria uma forma de explorar essa brecha”, comenta.
Leia também:
> Carros tecnológicos no Salão do Automóvel
> Pirataria de música dá processo no Brasil
> Acidente da Gol motiva ataques de vírus
> Veja os 25 piores sites da internet
Ironicamente, uma das novidades do navegador é justamente uma função que alerta aos usuários sobre ataques de phishing. A Secunia avalia a falha como “menos crítica”, avaliação que a coloca no penúltimo nível de perigo, antes do mais baixo. A empresa sugere desabilitar o suporte a scripting ativo para proteger o computador.
Segundo Kristensen, é difícil explorar a falha porque o criminoso teria de fazer com que a pessoa abrisse o site malicioso e estivesse, ao mesmo tempo, com o site contendo seus dados pessoais abertos.
“Um usuário navegando pelo nosso site com o novo IE7 falhou um dos nossos quatro testes”, conta o CTO. A empresa verificou a informação, notificou a Microsoft e publicou a prova de conceito no seu site.
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Nova falha no Windows Vista pode permitir instalação de rootkit
- Geração 'millennial' ignora regras corporativas de tecnologia
- Versão RC1 do novo IE8 será lançada no primeiro trimestre de 2009
- Receita mundial de chipsets Wi-Fi tem crescimento de US$ 1 bilhão em 2008
- Pedidos de mudança de operadora chegam a 80 mil, diz ABR Telecom
- Nokia coloca software de e-mail Notes, da IBM, em seus celulares
IDÉIA 2.0 - O BLOG DO DIGITAL AGE 2.0
Posts mais recentes:
Links patrocinados
Compras online seguras
Veja 10 dicas para evitar dores de cabeça em sites de comércio eletrônico nas compras de Natal
Redes sociais seguras
Confira 12 dicas para garantir sua segurança digital enquanto participa de uma rede social.
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Proibido para adultos
Restrição a conteúdo adulto no trabalho deve ter regras claras. Por Denny Roger
Links patrocinados

Blog dos Blogs
E agora, Jerry Yang?Deep in Tech
Conhecendo e usando a jQuery









