Categories: Notícias

França e Alemanha abandonam IE 6

O ciberataque partido da China em dezembro, batizado de “Operação Aurora”, descoberto pelo Google na última semana, levou organizações de segurança da informação na França e Alemanha a recomendarem a paralisação do uso do Internet Explorer 6, até, ao menos, que um pacote contra as vulnerabilidades seja lançado.

O ataque, que resultou em perda de propriedade intelectual pertencente ao Google e talvez também a outras companhias, ocorreu por conta de uma vulnerabilidade no IE.

Mike Reavy, diretor da área de segurança da Microsoft, afirmou na quinta-feira (14/01) que a falha no navegador foi “um dos diversos mecanismos utilizados no ataque.” O alerta chega em um momento ruim para a Microsoft, que aposta nas boas vendas do Windows 7 para recuperar a perda de market share que seu browser sofreu. De acordo com a NetApplications, a participação do IE no mercado global declinou em 11 dos 12 meses de 2009.

A CERTA, da França, e a BSI, da Alemanha, citaram as versões 6, 7 e 8 do Internet Explorer em seus alertas e também aconselharam os usuários a desabilitarem o JavaScript, recomendação as vezes utilizada pela US-CERT por conta de diversas vulnerabilidades reveladas em navegadores. Desabilitar o JavaScript pode interromper a operação em muitos sites ou ainda torná-los inacessíveis.

Questionado sobre as recomendações de França e Alemanha, um porta-voz da Microsoft concedeu o seguinte comunicado: “em resposta à recente vulnerabilidade do Internet Explorer, não temos visto nenhum ataque com sucesso no IE8. De toda forma, a Microsoft continua recomendando seus usuários a atualizarem seus navegadores para a versão 8 para se beneficiar das melhorias de segurança.”

A fabricante afirmou ainda que não detectou nenhum ataque com sucesso a partir do IE 7. Ainda assim, a companhia lembrou os relatos sobre códigos abrem vulnerabilidades na versão 7 usada no Windows XP ou Vista. A Microsoft informou também que investiga essas possibilidades.

Na sexta-feira (15/01), a McAfee informou ter visto um código em um mailing e também em um site.

Já na segunda-feira (18/01), a Websense confirmou que o IE 7 está vulnerável e afirmou que não tem o mesmo tipo de registro em relação ao IE 8.

Leia também:

Governo chinês estaria envolvido em ataque ao Google

Google pode encerrar operações na China

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

5 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

8 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

11 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

1 dia ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

1 dia ago