Publicidade

27 de agosto de 2010
seguranca
Bugs e Falhas de Software

Microsoft solta 12 atualizações de segurança, sete delas críticas

Por Computerworld/EUA

Publicada em 08 de dezembro de 2009 às 22h34

Correções urgentes tapam falhas das versões 7 e 8 do navegador Internet Explorer, mas há remédios até para o Active Directory e o WordPad.

A Microsoft consertou nesta terça-feira (8/12) nada menos que 12 vulnerabilidades do Windows, do Office e do Internet Explorer (IE), incluindo três bugs críticos da última versão de seu navegador, o IE8.

Das 12 falhas corrigidas em seis atualizações de segurança divulgadas hoje, sete são consideradas “críticas”, o mais alto nível de severidade no sistema de quatro níveis seguido pela Microsoft. Quatro das falhas remanescentes foram classificadas como “importantes”, um passo abaixo da escala; a última vulnerabilidade foi chamada de “moderada”.

Pesquisadores em segurança votaram unanimamente no MS09-072, o pacote de cinco correções para IE, como o que exige atenção urgente.

“Este é certamente aquele a seguir”, diz Andrew Storms, diretor de operações de segurança da nCircle Network Security. “Quando se trata do IE, você nunca irá prestar atenção suficiente. Este se destaca.”

Vitrine de ataques
Richie Lai, diretor de pesquisa de vulnerabilidade na empresa de segurança Qualys, concorda com Storms. “O MS09-072 afeta o IE, que é uma grande vitrine para ataques”, disse Lai, “e as vulnerabilidades são as primeiras a serem exploradas por ataques clássicos do tipo drive-by”.

“Definitivamente, dê uma olhada nessa aí”, disse Jason Miller, o gerente da equipe de segurança e dados da empresa de gerenciamento de correções Shavik Technologies. “Os ataques via browser são os mais explorados de todos os ataques”.

Uma das cinco correções incluídas nessa atualização do IE diz respeito à vulnerabilidade do dia zero, que foi confirmada pela Microsoft no mês passado depois que um código-exemplo do ataque, que explorava a falha no analisador de layout do IE, veio a público.

(Gregg Keizer)

Agora no Twitter

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

ATM violada

ATM violada

Hacker fez com que máquinas despejassem notas e ainda obteve dados de cartões de crédito.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Plural

Qual seu perfil como gestor de TI?

"Senhoras e senhores, a história a que irão assistir é verdadeira. Apenas os nomes foram alterados para proteger os inocentes" – Dragnet, série policial de TV americana.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Videoconferência: a comunicação empresarial para o século XXI.
Baseado no modelo grid computing, o Oracle Database 11g possibilita economia de energia e maximiza a infraestrutura TI.
SOA App Grid: Melhore o seu negócio com Middleware rápido e eficiente.
As circunstâncias e os clientes mudaram. O seu programa de fidelidade manteve o ritmo?
Falta de capacidade analítica prejudica a tomada de decisões nas empresas e nos governos, revela pesquisa da Accenture.