Publicidade

21 de setembro de 2009
seguranca
Bugs e Falhas de Software

Windows Media Player tem nova falha crítica, alerta pesquisador

Por Computerworld/EUA

Publicada em 20 de setembro de 2007 às 09h54
Atualizada em 20 de setembro de 2007 às 11h00

Framingham - Responsável por descobrir brecha no QuickTime, pesquisador alerta que brecha no software multimídia se manifesta pelo navegador IE.

Crackers podem usar arquivos maliciosos do Windows Media Player para explorar uma vulnerabilidade não corrigida no Internet Explorer - mesmo se o usuário usar outros navegadores, como Firefox e Opera, alertou uma consultoria britânica nesta quarta-feira (19/09).

Petko Petkov, pesquisador que já havia alertado para a falha no QuickTime que fez a Mozilla corrigir seu browser Firefox, afirmou que o software de mídia da Microsoft também tem um bug que pode ser usado para seqüestrar os PCs.

No seu blog, Petkov publicou diversas amostras dos ataques que se foca em uma vulnerabilidade na tag XML "HTMLView value", usada no suporte de diversos formatos de arquivos Windows Media Player, incluindo ".asx".

Em um sistema com Windows XP totalmente atualizado usando seja o IE6 ou IE7, Petkov afirmou que forçou o Windows Media Player a abrir uma URL maliciosa. "Mesmo que você use o Firefox e ache que está seguro, apenas abrir uma arquivo de mídia pode lhe expor a todas as brechas do IE".

Petkov integrou códigos maliciosos em páginas criadas por ele e então injetou no Media Player as amostras publicadas em seu blog. Em suas demonstrações, o malware apresenta uma janela pop-up afirmando que a máquina foi comprometida.

A Microsoft está investigando as alegações de Petkov, mas uma porta-voz diminuiu o impacto da ameaça. "Não sabemos de nenhum ataque usando esta suposta brecha", afirmou por e-mail. "Tomaremos medidas para determinar como clientes podem se proteger, caso a vulnerabilidade seja confirmada".

A próxima atualização de segurança da Microsoft está planejada para o dia 09 de outubro.

O Windows Media Player foi alvo de outra falha crítica neste ano, corrigida pela Microsoft em agosto, enquanto foram três em 2006. O novo Media Player 11, integrado ao Windows Vista, foi lançado em outubro de 2006 e teve apenas uma correção.

Gregg Keizer, editor do Computerworld, de Framingham.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Rede social segura

Rede social segura

O que você precisa saber para navegar com segurança nas redes sociais.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.