A Microsoft descobriu e está investigando uma vulnerabilidade no Internet Explorer, versões 6 e 7, que, se explorada corretamente, permite a execução remota de códigos maliciosos. Pior: basta visitar um site "contaminado" para que o exploit seja executado. A falha afeta apenas Windows XP e Windows Server 2003.
O problema está no Microsoft Video ActiveX Control, que se conecta a filtros do DirectShow para exibição de vídeos e é usado pelo Windows Media Center também. Quando o controle é executado no IE através de um site malicioso, ele corrompe o sistema e, nesse momento, permite a entrada e execução de código remoto.
Ainda não há uma atualização que corrija o problema. Por ora, a Microsoft recomenda a desativação do Video ActiveX Control no Internet Explorer. Como o procedimento é um tanto quanto complicado, a empresa liberou um patch parcial, que deve ser instalado imediatamente. Embora a probabilidade seja ínfima, a Microsoft recomenda que usuários do Windows Vista e Server 2008 também instalem o workaround, apenas como prevenção.
Fontes: Neowin e Top Tech News.
Quem escreveu?
Rodrigo P. Ghedin. Blogger, MVP Microsoft, acadêmico de Sistemas de Informação e bacharel em Direito.
Posts deste autor — Mande um e-mail
-
Roberto
-
mauricio nascimento
-
Marcos
-
@Eduardo Garcia
-
Thiago
-
Rafael
-
Anônimo
-
uilfla
-
Mlani
-
Tropesso1
-
Eduardo Garcia
-
Fernando S S
-
Leonardo S.S
-
Victor
-
Fábio
-
Renée
-
gustavo
-
Renée
-
Fabio Rodrigo Moser
-
Mlani
-
Moes
-
Renée
-
Mlani
-
Katiero
-
Vinícius Novais
-
Renée
-
Marcelo "J.J." Machado
-
Fabio Rodrigo Moser
-
Fabio
-
Fabio Rodrigo Moser
-
Fabio
-
Marcinho
-
Fabio Rodrigo Moser
-
Eduardo Garcia
-
Renée
-
Leandro
-
Daniel G. Ferreira
-
MSS'
-
Leandro
-
Marcinho
-
Daniel G. Ferreira
-
Fabio Rodrigo Moser
-
Eduardo Garcia
-
Daniel G. Ferreira


Processing your request, Please wait....
Feed RSS
Facebook
Twitter
YouTube







