Categories: Notícias

Microsoft anuncia vulnerabilidade no IE

A Microsoft informou na última quarta-feira (03/11) em um relatório que está investigando uma vulnerabilidade em todas as versões do Internet Explorer, desde a seis até a oito.

“A vulnerabilidade existe devido a uma referência de opção inválida no Internet Explorer”, explicou a fabricante em um aviso de segurança. “É possível que, sob certas condições, a opção inválida seja acessada após um objeto ser deletado. Em um ataque criado especificamente para isso, na intenção de acessar um objeto liberto, IE pode ser usado para permitir execução de código remoto.”  O IE 9, disponível para teste beta, não é afetado.

A companhia explica que a tecnologia de Prevenção de Execução de Dados (DEP, da sigla em inglês) incluída no IE8 e modo de proteção, no Windows Vista e no Windows 7, irão ajudar a mitigar a ameaça causada por essa vulnerabilidade.

Em um post no blog de segurança da empresa, foi explicado que o problema foi identificado em um site da internet que não libera mais o código. Ainda, ocaso não é considerado tão sério a ponto de gerar um aviso de emergência de segurança.

Em uma análise da situaçao, a Symantec identificou que foram enviados códigos maliciosos a um seleto grupo de organizações-alvo. Vítimas receberam e-mails com um link para uma página da web maliciosa que havia sido adicionado a um endereço de internet legítimo. A partir do acesso a esse link, o código malicioso permitia acesso remoto à máquina.

Baseado na captura de informações sobre o tráfego da rede, foi possível identificar que os códigos foram inseridos de forma manual de um computador remoto.

Leia mais:

Microsoft perde espaço e IE fica abaixo dos 50%

Segurança: 5 dicas para ajudar na escolha da tecnologia

  ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

1 dia ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

1 dia ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

1 dia ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago