All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Microsoft alerta sobre vulnerabilidade no Internet Explorer

A primeira vulnerabilidade envolve uma falha na manipulação do conteúdo e nos campos do cabeçalho, no tipo do conteúdo em um fluxo HTML. Nestes campos, a URL sendo um host, os dados do próprio arquivo determinam com que ele seja dirigido e levado pelo Internet Explorador. Uma vulnerabilidade de segurança existe porque, se um hacker alterar o cabeçalho da HTML as informações de um certo modo, poderiam ser possíveis que o IE acredite que um arquivo executável seja de fato um tipo com extensão diferente quesimplesmente abra sem perguntar para o usuário sobre qualquer confirmação. Isto poderia permitir um hacker criar uma página ou correio de HTML que, quando abrisse, correria automaticamente um executável no sistema do usuário. Este vulnerabilidade afeta apenas o IE 6.0 só não afeta IE 5.5.

A segunda vulnerabilidade é uma variante recentemente descoberta do “Frame Domain Verification” discutido no Microsoft Security Bulletin MS01-015. A vulnerabilidade poderia habilitar um operador local de rede que abriria duas janelas do browser, um com o domínio do local de rede e o outro no arquivo local do usuário, e passar informação posterior para o anterior. Isto poderia permitir que o operador local de rede pudesse ler, mas não fazer mudança de qualquer arquivo no computador local do usuário, que poderia abrir umajanela do browser. Este vulnerabilidade afeta ambos o IE 5.5 e 6.0.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A terceira vulnerabilidade envolve uma falha relacionada à exibição de nomes de arquivo no ?Arquivos para Download? na caixa de diálogo. Quando é feito um download de um arquivo, um diálogo provê o nome a ele. Porém, em alguns casos, seria possível para um hacker falsificar o nome do arquivo no diálogo. Isto poderia ser enviado de um site ou em um e-mail de HTML em uma tentativa para que algumas pessoas desatentas aceitem todos os tipos de arquivo inseguros. Esta vulnerabilidade afeta ambos o IE 5.5 e 6.0.

Next Ripasa aposta na comunicação sem fio »
Previous « RSA Security lança nova versão do software de PKI
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Lula defende regulação da IA no G7 e destaca posição do Brasil
  • China pressiona por regras globais de segurança em IA durante reunião do G7
  • SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

Recent Posts

  • Notícias

HPE firma aliança com 8 empresas para avançar em computação quântica híbrida

A computação quântica ainda não tem aplicação comercial em escala. A Hewlett Packard Enterprise (HPE)…

11 horas ago
  • Notícias

China pressiona por regras globais de segurança em IA durante reunião do G7

A China voltou a defender a criação de mecanismos internacionais de governança para inteligência artificial…

13 horas ago
  • Notícias

SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

A SpaceX alcançou um marco importante e histórico poucos dias após sua estreia na bolsa…

14 horas ago
  • Notícias

IA é estratégica para 99% das empresas, mas avanço ainda esbarra em maturidade e orçamento

A inteligência artificial já entrou no radar estratégico das empresas brasileiras, mas sua adoção ainda…

14 horas ago
  • Notícias

Para Domingos Bruno, o CIO do futuro deve priorizar comunicação e gestão de pessoas antes mesmo de falar de tecnologia

Na visão de Domingos Bruno, especialista do IT Forum Inteligência, o CIO do futuro não…

14 horas ago
  • Notícias

Lula defende regulação da IA no G7 e destaca posição do Brasil

O presidente Luiz Inácio Lula da Silva apresentou a posição brasileira sobre governança digital e inteligência…

15 horas ago
All Rights ReservedView Non-AMP Version
  • L