A segunda falha no Internet Explorer 7 em menos um mês foi descoberta há alguns dias. A falha, considerada pouco crítica pelo Secunia (nível dois, numa escala que varia de um a cinco), pode ser explorada por um cracker, que utilizando-se dela, poderia forjar popus com mensagens maliciosas mediante uma simples alteração na URL de um site, obtendo, assim, informações pessoais do usuário.
Alerta: Internet Explorer 7 Popup Address Bar Spoofing Weakness.
Para demonstrar a falha, o Secunia criou um exemplo. Com o IE 7, entre nesta página, e clique no link Test Now - Left Click On This Link.
Christopher Budd, da Microsoft, comentou o caso. Disse ele que a falha altera a forma como uma URL é apresentada na barra de endereços, e ela só pode ser explorada através de uma janela popup, depois que o usuário clicar num link malicioso em um site ou e-mail não-confiável.
Quem escreveu?
Rodrigo P. Ghedin. Blogger, MVP Microsoft, acadêmico de Sistemas de Informação e bacharel em Direito.
Posts deste autor — Mande um e-mail
-
osmano807
-
Guest
-
Dudy
-
thiago marques
-
Samolbr
-
Leandro
-
Guest
-
Dudy
-
Dennis
-
Nuss
-
Felipe
-
Guest
-
Rodrigo P. Ghedin
-
Juquinha
-
barrel
-
Samolbr
-
(-: pio4 :-)
-
Wagner
-
Caio
-
fernando martini
-
Fernando
-
kaidro
-
assis oliveira


Processing your request, Please wait....
Feed RSS
Facebook
Twitter
YouTube







