Categories: Notícias

Microsoft alerta sobre vulnerabilidade no Internet Explorer

A primeira vulnerabilidade envolve uma falha na manipulação do conteúdo e nos campos do cabeçalho, no tipo do conteúdo em um fluxo HTML. Nestes campos, a URL sendo um host, os dados do próprio arquivo determinam com que ele seja dirigido e levado pelo Internet Explorador. Uma vulnerabilidade de segurança existe porque, se um hacker alterar o cabeçalho da HTML as informações de um certo modo, poderiam ser possíveis que o IE acredite que um arquivo executável seja de fato um tipo com extensão diferente quesimplesmente abra sem perguntar para o usuário sobre qualquer confirmação. Isto poderia permitir um hacker criar uma página ou correio de HTML que, quando abrisse, correria automaticamente um executável no sistema do usuário. Este vulnerabilidade afeta apenas o IE 6.0 só não afeta IE 5.5.

A segunda vulnerabilidade é uma variante recentemente descoberta do “Frame Domain Verification” discutido no Microsoft Security Bulletin MS01-015. A vulnerabilidade poderia habilitar um operador local de rede que abriria duas janelas do browser, um com o domínio do local de rede e o outro no arquivo local do usuário, e passar informação posterior para o anterior. Isto poderia permitir que o operador local de rede pudesse ler, mas não fazer mudança de qualquer arquivo no computador local do usuário, que poderia abrir umajanela do browser. Este vulnerabilidade afeta ambos o IE 5.5 e 6.0.

A terceira vulnerabilidade envolve uma falha relacionada à exibição de nomes de arquivo no ?Arquivos para Download? na caixa de diálogo. Quando é feito um download de um arquivo, um diálogo provê o nome a ele. Porém, em alguns casos, seria possível para um hacker falsificar o nome do arquivo no diálogo. Isto poderia ser enviado de um site ou em um e-mail de HTML em uma tentativa para que algumas pessoas desatentas aceitem todos os tipos de arquivo inseguros. Esta vulnerabilidade afeta ambos o IE 5.5 e 6.0.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

15 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

18 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

20 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago