Falha no IE permite infecção por banner
02/04/2005
A eEye Digital Security divulgou na quarta-feira (30/03) a descoberta de falhas críticas no navegador Internet Explorer e leitor de e-mails Outlook, ambos da Microsoft. As brechas, segundo a empresa, permitem que um cavalo-de-tróia seja instalado na máquina da vítima apenas por acessar uma página com um banner de propaganda infectado.
A eEye afirma que não é necessária qualquer interação do usuário para que haja a infecção. A Microsoft, que foi notificada anteriormente sobre o problema, reconhece a existência das vulnerabilidades. Para não prejudicar a empresa de Bill Gates, a eEye resolveu não publicar informações detalhadas sobre as brechas antes das atualizações de segurança serem lançadas.
Por enquanto, a eEye não detalha quais versões dos softwares são afetadas, mas revela que a brecha é perigosa e permite a execução remota de códigos sem qualquer conhecimento ou interação da vítima. Os sistemas afetados são Windows NT, 2000 e XP.
Deixe uma resposta
Want to join the discussion?Feel free to contribute!