Publicidade

19 de setembro de 2009
seguranca
Bugs e Falhas de Software

Falha em lançamento de aplicativos via browser também ameaça Mac e Linux

Por IDG News Service/EUA

Publicada em 15 de outubro de 2007 às 11h38

São Francisco - Vulnerabilidade que expõe usuários do Windows a ataques via web também coloca em risco outros sistemas, dizem especialistas.

A Microsoft disse na última semana que iria atualizar o Windows para reduzir os riscos de uma vulnerabilidade relacionada ao uso web, mas pesquisadores de segurança alertaram que usuários de outros sistemas operacionais - como Linux e Mac OS X - também podem estar em perigo.

Nathan McFeters, da Ernst & Young Global, um dos pesquisadores que está acompanhando o caso mais de perto, disse que pretende revelar detalhes sobre como sistemas operacionais baseados em Unix podem estar suscetíveis ao problema, conhecido como falha no processamento do protocolo URI (Uniform Resource Identifier), durante a conferência de hackers Toorcon, na próxima semana.

Em entrevista, McFeters disse que ainda não encontrou uma forma de rodar código não-autorizado em sistemas baseados em Unix, mas afirmou que ele e seus colegas de pesquisa descobriram uma série de coisas que poderão servir de base para avanços neste sentido.

O protocolo URI é utilizado para lançar aplicações a partir do navegador - a mais conhecida é o link para e-mail, que abre programas de mensagem, como o Microsoft Outlook.

Mas qualquer desenvolvedor pode registrar seu aplicativo, o que pode gerar o risco de que códigos indevidos possam ser rodados a partir do navegador.

A Microsoft havia atribuído aos desenvolvedores de aplicativos a responsabilidade de checar os links para evitar códigos maliciosos, mas voltou atrás na última semana e disse que vai colocar mecanismos de checagem no Windows também.

O chefe de tecnologia da Secunia ApS concordou que os problemas com o processamento do protocolo URI devem aparecer no Linux e no Mac OS X também.

Robert McMillan, editor do IDG News Service, de São Francisco

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.