All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Vulnerabilidade Zero-Day do IE é confirmada

A Vupen, empresa de pesquisa de dados sobre vulnerabilidade, confirmou na quarta-feira (06/01) o bug zero-day do Internet Explorer descoberto pelo pesquisador de segurança e funcionário do Google, Michal Zalewski.

Quer ficar por dentro de tudo o que acontece na comunidade de TI e telecom? Assine a nossa newsletter gratuitamente e receba, todos os dias, os destaques em sua caixa de e-mail

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo a companhia, as taxas de vulnerabilidade do IE8 rodando no Windows XP SP3 são consideradas como críticas. A vulnerabilidade também afeta o IE8 no Windows 7, Windows Server 2008 SP2 e R2, além do Windows Vista SP2 e Windows Server 2003 SP2. No patch o uso foi liberado.

De acordo com a companhia, o problema é causado por um erro de uso do mshtml.dll, permite que usuários mal intencionados manuseiem referências entre objetos JScript e Document Object Model (DOM), e executem o código arbitrário por meio de uma página web.

A Microsoft, entretanto, disse que as vulnerabilidades identificadas por Zalewski só apareceram com a terceira versão da sua ferramenta de difusão, que foi lançada em dezembro. Nesse ponto, a Microsoft solicitou que Zalewski atrasasse o lançamento de sua ferramenta de difusão para ter tempo para corrigir o erro.

Zalewski se recusou a realizar o lançamento da última versão de sua ferramenta de código-difusão, afirmando que os investigadores chineses de segurança – ou agressores – tinham sondado a vulnerabilidade descoberta pela ferramenta.

Veja mais:

Segurança: 5 dicas para ajudar na escolha da tecnologia  

 ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Next Nova Estrutura da Marca Intel VI: Enfim a Core »
Previous « Intel Editor’s Day 2009
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester
  • Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

Recent Posts

  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

13 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

13 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

14 horas ago
  • Notícias

Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

A Anthropic intensificou seus alertas ao governo dos Estados Unidos sobre os riscos cibernéticos associados…

15 horas ago
  • Notícias

HPE une rede e segurança e mira fim da gestão fragmentada

Por anos, equipes de TI operaram segurança e rede como disciplinas separadas, com ferramentas distintas,…

15 horas ago
  • Notícias

Gwynne Shotwell afasta pressão por IPO e diz que SpaceX mantém foco no longo prazo

A presidente e COO da SpaceX, Gwynne Shotwell, afirmou que a abertura de capital da…

16 horas ago
All Rights ReservedView Non-AMP Version
  • L