Publicidade

23 de janeiro de 2010
seguranca
Bugs e Falhas de Software

Microsoft leva 15 meses para corrigir falha no Internet Explorer

Por Computerworld/EUA

Publicada em 10 de julho de 2009 às 10h41
Atualizada em 13 de julho de 2009 às 12h30
  • Share

Falha no controle ActiveX permite direcionar usuários a sites maliciosos. Microsoft admite que prazo para correção está acima do normal.

A Microsoft admitiu na quinta-feira (9/7) que tem conhecimento de uma falha responsável pela disseminação de um ataque pelo Internet Explorer (IE) há mais de um ano. Mesmo assim, se defendeu das críticas ao seu processo de segurança.

Mike Reavey, diretor do Centro de Segurança da Microsoft, afirmou que a companhia recebeu o primeiro relato de uma falha crítica no controle ActiveX entre março e abril de 2008. O bug pode ser explorado pelo IE6 e IE7 no Windows XP.

Os tempo de 16 meses desde que a falha foi informada já se revelou muito longo para os usuários ficarem sem uma correção, afirmou John Pescatore, analista de segurança da consultoria Gartner. “É simplesmente um tempo não aceitável. Não deveria levar nem um ano para uma companhia do tamanho da Microsoft”, opinou.

Reavey, no entanto, se defendeu afirmando que quando uma vulnerabilidade é reportada, eles imediatamente iniciam uma investigação “não apenas para olhar a falha, mas descobrir outros problemas em torno dela e oferecer a maior proteção possível”, afirmou o executivo que, no entanto, admitiu que o prazo está certamente acima da média. “O tempo não é o normal. A maioria das vulnerabilidades é corrigida antes mesmo de ser explorada em ataques”, concluiu.

Crackers estão usando a falha no ActiveX para levar usuários a visitar sites maliciosos ou implantar códigos maliciosos em sites legítimos.

Na segunda-feira (6/7), a Microsoft publicou, como medida preventiva, uma ferramenta gratuita que simplesmente desabilita do controle ActiveX. A medida, na opinião do analista do Gartner, não é realista, principalmente para empresas, pois exige que se entre no site da companhia, baixe a correção e a instale individualmente em cada PC.

A Microsoft anunciou que lançará finalmente uma correção para a falha, mas Reavey não confirmou se ela será divulgada junto ao pacote mensal de segurança da companhia, o Patch Tuesday,  programado para a próxima terça-feira (14/7), ou se será uma correção fora da programação.

Gregg Keizer, editor do Computerworld, dos EUA

Agora no Twitter

Publicidade


OPINIÃO DO LEITOR Clique para comentar
3 comentário(s)
ainda tem gente que usa.....
wagner - 12 Jul 2009, 11h39
PECADO NUMERO UM!!!!!!!!!!!!!!
Márcio - 12 Jul 2009, 02h32
Mozilla Firefox 3.5 é a solução!
Armando - 10 Jul 2009, 11h00

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Governança corporativa

Governança corporativa

Investimentos para proteger a informação nem sempre freiam as ações dos crackers.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
All Tasks realiza localização de software e help files
Conheça o Exadata Storage Server, um produto de armazenamento altamente otimizado para uso com o banco de dados Oracle.
Conheça o Oracle Database 11g, disponível numa variedade de edições sob medida para atender necessidades de TI e negócios.
Torne sua infraestrutura de TI mais robusta e tolerante a falhas, maximize seu retorno e forneça melhor qualidade de serviço.
Saiba como o In-Memory Database Cache acelera processos, gera inteligência comercial e facilita contatos com o cliente.
Veja como melhorar sua produtividade e visibilidade com um conjunto de ferramentas que otimiza processos de negócios.
Uma revolução em agilidade: como fazer a integração de negócios através de uma arquitetura orientada a serviços.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.