Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Microsoft leva 15 meses para corrigir falha no Internet Explorer

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Microsoft leva 15 meses para corrigir falha no Internet Explorer

    Por Computerworld/EUA
    Publicada em 10 de julho de 2009 às 10h41

    Falha no controle ActiveX permite direcionar usuários a sites maliciosos. Microsoft admite que prazo para correção está acima do normal.

    A Microsoft admitiu na quinta-feira (9/7) que tem conhecimento de uma falha responsável pela disseminação de um ataque pelo Internet Explorer (IE) há mais de um ano. Mesmo assim, se defendeu das críticas ao seu processo de segurança.

    Mike Reavey, diretor do Centro de Segurança da Microsoft, afirmou que a companhia recebeu o primeiro relato de uma falha crítica no controle ActiveX entre março e abril de 2008. O bug pode ser explorado pelo IE6 e IE7 no Windows XP.

    Os tempo de 16 meses desde que a falha foi informada já se revelou muito longo para os usuários ficarem sem uma correção, afirmou John Pescatore, analista de segurança da consultoria Gartner. “É simplesmente um tempo não aceitável. Não deveria levar nem um ano para uma companhia do tamanho da Microsoft”, opinou.

    Reavey, no entanto, se defendeu afirmando que quando uma vulnerabilidade é reportada, eles imediatamente iniciam uma investigação “não apenas para olhar a falha, mas descobrir outros problemas em torno dela e oferecer a maior proteção possível”, afirmou o executivo que, no entanto, admitiu que o prazo está certamente acima da média. “O tempo não é o normal. A maioria das vulnerabilidades é corrigida antes mesmo de ser explorada em ataques”, concluiu.

    Crackers estão usando a falha no ActiveX para levar usuários a visitar sites maliciosos ou implantar códigos maliciosos em sites legítimos.

    Na segunda-feira (6/7), a Microsoft publicou, como medida preventiva, uma ferramenta gratuita que simplesmente desabilita do controle ActiveX. A medida, na opinião do analista do Gartner, não é realista, principalmente para empresas, pois exige que se entre no site da companhia, baixe a correção e a instale individualmente em cada PC.

    A Microsoft anunciou que lançará finalmente uma correção para a falha, mas Reavey não confirmou se ela será divulgada junto ao pacote mensal de segurança da companhia, o Patch Tuesday, programado para a próxima terça-feira (14/7), ou se será uma correção fora da programação.
    Gregg Keizer, editor do Computerworld, dos EUA

    Fonte : IDGNow



    sigpic


    "O GH é um forum de estudos e nada mais, cada um é responsavel por seus atos "

  • Font Size
    #2
    Interessante a matéria, obrigado!
    Informação e conhecimento é sempre bom, levou um Thanks =(
    sigpic
    Faça parte você também pela campanha da vida: Eu cuido da Minha, você cuida da sua!

    Comment


    • Font Size
      #3
      Po, 15 meses pra consertar uma falha no ActiveX do IE....

      Vacilaram feio os caras.....

      Será que eles relataram algo para os usuários sobre essa falha para deixá-los cientes?

      Bom, tomara que seja resolvido logo...hehe

      Abraço e obrigado pela informação.... =D


      "Ser designer é ter a capacidade de ver coisas antes que se tenha qualquer coisa para ser vista"

      Comment


      • Font Size
        #4
        Vindo da Microsoft não é mais novidade algum tipo de vulnerabilidade, principalmente no IE!

        Comment


        • Font Size
          #5
          Postado Originalmente por Jhow Ver Post
          Po, 15 meses pra consertar uma falha no ActiveX do IE....

          Vacilaram feio os caras.....

          Será que eles relataram algo para os usuários sobre essa falha para deixá-los cientes?

          Bom, tomara que seja resolvido logo...hehe

          Abraço e obrigado pela informação.... =D
          Consertaram UMA falha ainda existe milhares...
          Essa Aula eu fiz de como invadir o pc pelo ie explorer:
          [ame]http://www.youtube.com/watch?v=3KU0tEcDgAA[/ame]
          Twitter: @samukt << Siga me ;D

          Comment


          • Font Size
            #6
            Solução: usar outro navegador. Se possível usar outro sistema operacional
            sigpic

            Comment

            X
            Working...
            X