ISTF



           

Voltar   ISTF > Segurança da Informação > Notícias de segurança

Notices

  1 links from elsewhere to this Post. Click to view. #1  
Antigo 28/03/2006
Avatar de ®µ§h
Agnon Fabiano
 
Data de registro: Apr 2002
Local: Fortaleza-CE
Posts: 1.028
   

Empresas de segurança corrigem falha grave do Internet Explorer antes da MS

São Francisco - Determina e eEye divulgaram patchs para brecha no navegador que a Microsoft já anunciou corrigir apenas no dia 11 de abril.
Com a Microsoft dizendo que pode demorar até o dia 11 de abril para corrigir uma vulnerabilidade crítica em seu navegador Internet Explorer, a empresa de segurança eEye Digital Security divulgou o que foi chamado de pacote "temporário" para resolver o problema.

A falha, que contempla a maneira como o IE processa páginas usando o método "createTextRange()", está sendo explorada por hackers em centenas de sites maliciosos. O PC dos usuários que visitem esses sites pode ter um software instalado sem sua autorização, alerta a empresa de segurança.

Mesmo que a Microsoft tenha descrito os ataques como "limitados" em amplitude, o problema está sendo levado a sério pela gigante de software já que a falha pode ser usada para dar controle a terceiros da máquina do usuário.

"Estamos trabalhando dia e noite no desenvolvimento de uma atualização de segurança acumulativa para o Internet Explorer que corrija a vulnerabilidade", escreveu Stephen Toulouse, responsável pelo Centro de Segurança da Microsoft, em seu blog no sábado.

Espera-se que o patch seja lançado como parte da atualização de segurança do dia 11 de abril, a não ser que a ameaça cresça e o pacote seja divulgado antes, disse Toulouse.

A possibilidade que o período até a correção se estenda por mais duas semanas levou a eEye a divulgar um patch próprio, disse Marc Maiffret, o gerente de desenvolvimento corporativo. "É um tempo muito grande para deixar dezenas de milhões de usuários do Windows sem qualquer tipo de proteção".

A Microsoft disse que os usuários podem evitar os ataques desabilitando a função "Active Scripting" em seus navegadores, mas essa não é uma opção viável para muitos usuários que visitam sites que usam o script, disse Maiffret.

O pacote da eEye, disponível gratuitamente no site da companhia, será automaticamente removido quando o patch oficial da Microsoft for divulgado.

A companhia Determina divulgou um segundo pacote corrigindo o mesmo problema no IE. O patch, que também está disponível gratuitamente, pode ser encontrado no site da empresa de segurança.

Essa não é a primeira vez que um time de pesquisadores de segurança se apressa em divulgar um patch para IE antes da Microsoft. No final de dezembro, Ilfak Guilfanov, um profissional da DataRescue, na Bélgica, desenvolveu um patch amplamente divulgado para consertar uma falha similarmente crítica para o navegador.

http://idgnow.uol.com.br/seguranca/2...DGNoticia_view

Contribua para a reputação dos usuários.
Contribua para a avaliação dos tópicos.

  #2  
Antigo 29/03/2006
Avatar de Birkoff
100% Livre!
 
Data de registro: Dec 2004
Local: Florianópolis, SC
Posts: 850
        

Mandar mensagem via Skype para Birkoff
Re: Empresas de segurança corrigem falha grave do Internet Explorer antes da MS

É... com a M$ a solução é apelar pra empresas de terceiros...

Permitam-me recomendar outras duas empresas que também seguem a mesma linha:
Mozilla : Tem um "patch" chamado Firefox que elimina todo e qualquer problema relacionado ao Internet Explorer.
Diversas empresas: Fornecem diversos tipos de um "patch" chamados Linux q acaba também com todas as falhas do Windows

[]ś
Birkoff

Dia-a-dia de um informata 100% Livre: free(&me)
Meus artigos, tutoriais e outros textos
"Then you will know the truth, and the truth will set you free"
 




LinkBacks (?)
LinkBack to this Thread: http://www.istf.com.br/vb/noticias-de-seguranca/8699-empresas-de-seguranca-corrigem-falha-grave-do-internet-explorer-antes-da-ms.html
Enviado por For Type Data
Porque abandonar o Internet Explorer (escola) This thread Refback 01/10/2009 11:25

Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Microsoft pode adiantar correção para falha grave do Internet Explorer ®µ§h Notícias de segurança 0 27/03/2006 12:35
Hackers publicam na web código que explora falha grave do IE ®µ§h Notícias de segurança 0 25/03/2006 23:01
Em três dias, pesquisadores descobrem 3ª falha no Internet Explorer ®µ§h Notícias de segurança 0 23/03/2006 07:41
Internet Explorer - campeão de falhas Un1d4d3_O5 Segurança em Desktop 0 17/07/2005 18:53
Segurança da Informação Crash Gestão da segurança 5 04/07/2003 22:16


Horário em GMT -3. A hora agora: 16:48.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.