Uma semana após lançamento, IE7 tem segunda vulnerabilidade detectada

(http://idgnow.uol.com.br/seguranca/2006/10/25/idgnoticia.2006-10-25.4230034446)
Por Redação do IDG Now!*
Publicada em 25 de outubro de 2006 às 11h56
Atualizada em 25 de outubro de 2006 às 17h10

São Paulo - Secunia alerta para brecha que permite que crackers formulem ataques de phishing, na segunda vulnerabilidade no navegador em sete dias.

Por mais que tenha sido remodelado com a inclusão de novas funções, o Internet Explorer 7, lançado na última semana, mantém sua conturbada relação com aspectos de segurança.

A consultoria Secunia divulgou nesta quarta-feira (25/10) alerta para nova brecha encontrada no novo navegador, na segunda vulnerabilidade do tipo em apenas uma semana.

De acordo com a Secunia, a falha, classificadas como de baixo impacto, permite que crackers conduzam ataques usando phishings e roubem dados sigilosos remotamente do usuário.

Leia também:
> Mozilla lança oficialmente o Firefox 2.0
> Laptop para criança não resolve inclusão
> Vai atrasar o Service Pack 3 do Windows
> Leia teste do novo Internet Explorer 7

O alerta afirma que crackers conseguem forjar pop-ups com mensagens maliciosas dentro do navegador da Microsoft por simples mudanças na URL, o que permite a reprodução de apenas parte da linha de endereço.

A consultoria ainda montou um teste para demonstrar o funcionamento da falha dentro do seu site.

Ironicamente, a Microsoft divulgou que distribuirá o Internet Explorer 7 como parte do seu próximo ciclo mensal de atualizações, marcado para o dia 14 de novembro.