terça-feira, 8 de janeiro de 2013

Adrenaline: Falha "zero-day" no IE não será corrigida no pacote de amanhã da Microsoft

Falha "zero-day" no IE não será corrigida no pacote de amanhã da Microsoft 



 
Misto de alívio e decepção. É assim como os proprietários de sistemas Windows estão se sentindo após o anúncio da Microsoft sobre o pacote de correções que será disponibilizado amanhã.

Ao todo serão corrigidos 12 vulnerabilidades relacionados à vários programas e plataformas. Entretanto, o que chamou a atenção, foi o fato da companhia ter passado “batido” com o recente bug “Zero-Day” presente nas versões 6, 7 e 8 do Internet Explorer.

Para quem não acompanhou, a vulnerabilidade pode permitir que o invasor obtenha acesso do PC para hospedar websites maliciosos.

Vale ressaltar que as versões 9 e 10 do browser da Microsoft não foram afetadas pela vulnerabilidade. A companhiasugeriu algumas soluções para aqueles que executam as versões mais antigas do navegador.

Dentre as correções, duas são consideradas críticas, o que significa que pode permitir a um invasor executar remotamente um malware em um computador vulnerável, se o usuário abrir um site malicioso ou e-mail.

A Microsoft divulgou o boletim Security Advisory (2794220), onde contém mais detalhes sobre os patches de correção e o bug "zero-day".

Nenhum comentário:

Postar um comentário

deixe aqui seu comentário