sexta-feira, 5 de março de 2010

Windows XP: Falha no vbScript pode causar problemas no Internet Explorer.



A Microsoft pede que os usuários do Windows XP não pressionem a tecla F1 no Internet Explorer. Uma possível falha na programação vbScript permite que crackers instalem programas maliciosos utilizando os arquivos de ajuda do Windows. Para quem pensa que isso é problema do Internet Explorer 6, se enganou, o problema atinge as versões 7 e 8 instalados no Windows XP.Mas pelas investigações da Microsoft, os proprietários dos Sistemas mais atuais, Windows Vista, Seven e 2008 Server estão seguros contra essa falha.
Segundo Prodeus, da Isec, o cracker pode se utilizar de uma pagina com um script malicioso para induzir o usuário a pressionar a tecla F1, explorando a falha do Browser, arquivos com extenção hpl, de help do Windows podem ser instalados na maquina do usuário.
A Microsoft ainda não liberou nenhum Update para corrigir o problema, enquanto isso, especialistas indicam que os usuários tomem cuidado com requisições em paginas da web. Ainda, é possível bloquear a porta 445 para evitar o ataque, mas nada ainda resolve totalmente o problema, pelo menos por enquanto. Fique de olho no seu Windows Update para obter a atualização assim que disponível e até la, não pressione o F1 no seu Browser.

[]'

Nenhum comentário:

Tags

Microsoft (82) Google (33) Windows (23) Internet (20) Windows 7 (15) Internet Explorer (13) Segurança (12) Games (11) Gmail (5) Jogos (5) Mobile (5) Mozila Firefox (5) Visual Studio 2010 (5) Banco de Dados (4) Kinect (4) Orkut (4) Video Game (4) Videos (4) 3D (3) Chrome Os (3) Twitter (3) Web Designer (3) YouTube (3) Acessibilidade (2) Adobe (2) Analise (2) Artigos (2) Asp.Net (2) HTML5 (2) Internet Explorer 9 (2) Live Messenger (2) SqlServer (2) Steve Jobs (2) Sun (2) Telefonia (2) Wifi (2) Yahoo (2) blizzard (2) .Net (1) 3G (1) 4G (1) App Store (1) CEO (1) Cinema (1) Firefox (1) IBM (1) Java (1) Mozilla (1) Música (1) Nuvem (1) PS3 (1) PSN (1) Steve Ballmer (1) Televisor (1) Visual Studio 11 (1) Web 2.0 (1) eBook (1) w3c (1)