• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

Microsoft alerta p/ aumento no número de ataques ao IE

Matapitosboss

GForum VIP
Entrou
Set 24, 2006
Mensagens
13,147
Gostos Recebidos
0
A Microsoft alertou para um aumento no número de ataques que exploram uma vulnerabilidade ainda não corrigida no Internet Explorer e informou que alguns destes ataques tiveram origem a partir de alguns sites pornográficos. Outros pesquisadores confirmaram que o número de ataques vindos de sites comprometidos está aumentando.

A Microsoft informou sobre este aumento no blog do Malware Protection Center. "A tendência agora é aumentar", disseram os pesquisadores Ziv Mador e Tareq Saadecom no blog. "Nós vimos um grande aumento no número de relatos de ataques hoje se comparado à ontem".

A Microsoft publicou na semana passada oito maneiras de solucionar o problema dessa vulnerabilidade, até que a correcção final seja lançada.

Os hackers estão explorando a falha no IE por mais de uma semana, de acordo com pesquisadores descobriram o exploit em servidores chineses. A vulnerabilidade, presente em todas as versões do browser, incluindo IE 5.01, IE 6, IE 7 e IE 8 Beta 2, já foi explorada por um exploit visando especificamente o IE 7, que actualmente é a versão mais usada.


.
 

helldanger1

GForum VIP
Entrou
Ago 1, 2007
Mensagens
29,631
Gostos Recebidos
1
Código:
A Microsoft publicou na semana passada oito maneiras de solucionar o problema dessa vulnerabilidade, até que a correcção final seja lançada.
eram bem vindas estas solucoes...
 

helldanger1

GForum VIP
Entrou
Ago 1, 2007
Mensagens
29,631
Gostos Recebidos
1
A Microsoft publicou um boletim de segurança para ajudar os usuários a lidarem com uma falha afetando o Internet Explorer 7. Notícias sobre a falha começaram a circular em 10 de Dezembro, quando hackers começaram a lançar ataques visando a falha.

A vulnerabilidade ainda está sendo investigada pela Microsoft. De acordo com a Symantec, a falha afeta o mecanismo de análise de XML do IE e o arquivo MSHTML.DLL.

Enquanto os usuários esperam por uma atualização, a Microsoft ofereceu algumas soluções temporárias para que os ataques sejam evitados. Primeiro, a empresa recomenda que os usuários mudem as configurações de segurança da Zona da Internet e Intranet para "Alta", assim o browser exibirá alertas antes que controles ActiveX e scripts sejam executados nestas zonas.

Outra solução temporária é configurar o IE para alertar antes de executar scripts ou desabilitar sua execução nas configurações de segurança da zona de Intranet e Internet. Habilitar a DEP (Prevenção de Execução de Dados) também é recomendado.

De acordo com a Microsoft, os ataques estão sendo lançados contra o IE 7 no Windows XP Service Pack 2, Windows XP SP3, Windows Server 2003 Service Pack 1, Windows Server 2003 SP2, Windows Vista, Windows Vista SP1 e Windows Server 2008.
 
Topo