Publicidade

21 de setembro de 2009
seguranca
Bugs e Falhas de Software

Recém-lançado, Vista SP1 tem 1ª falha crítica corrigida pela Microsoft

Por Redação do IDG Now!

Publicada em 08 de abril de 2008 às 17h15
Atualizada em 08 de abril de 2008 às 23h48
Continuação da página anterior

A atualização MS08-021, segundo informa a Microsoft no boletim de atualização, corrige duas falhas no GDI (Graphics Device Interface) do Windows, um dos componentes centrais do sistema operacional. Explorando essas brechas, invasores podem usar arquivos de imagem mal-intencionados em WMF (Windows Metafile) ou EMF (Enhanced Metafile) para engatilhar os bugs e "tomar o controle completo do sistema afetado", disse a Microsoft.

"Usuários que simplesmente visualizarem uma imagem online ou a enviarem por e-mail podem estar comprometidos", alertou Sarwate.

Além das falhas no GDI do Windows, a Microsoft fez atualizações no Project, uma aplicação afiliada ao pacote Office, bem como no Internet Explorer, em VBScript e Jscript. A empresa também uma correção para o controle ActiveX usado pelo sistema de Ajuda do Windows.

Esta atualização no ActiveX direcionada no boletim MS08-023 chamou a atenção dos especialistas em segurança porque envolve o programa Music Jukebox, do Yahoo.

"Imagino se isso significa que eles irão trabalhar com outras empresas no futuro para fazer um uso mais abrangente do engine do Windows Update", observou Tyler Reguly, engenheiro de pesquisas de segurança da nCircle Network Security Inc..

Raramente a Microsoft faz correções de segurança envolvendo softwares de terceiros, a menos que eles estejam embutidos no Windows. Entre as exceções está uma correção do Flash Player, da Adobe System, feita há dois anos pelo Windows Update.

A Microsoft negou qualquer conexão entre a correção na falha do player de músicas do Yahoo e sua tentativa de adquirir a companhia de internet.


OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.