Até 70% dos PCs são vulneráveis a falha zero-day encontrada no Internet Explorer
Ela permite executar um código em uma máquina quando o usuário simplesmente visita um site malicioso.
Uma nova vulnerabilidade encontrada no Internet Explorer afeta as versões 8 e 9 e já está sendo usada pelos criminosos cibernéticos. As configurações específicas do Internet Explorer 6, 7, 8, 9, 10 e 11 também são potencialmente vulneráveis. A falha permite executar um código em uma máquina quando o usuário simplesmente visita um site malicioso. Isso pode acontecer quando o usuário é enganado a clicar em um link de e-mail ou através de sites legítimos comprometidos.
“Cerca de 70% dos usuários corporativos do Windows são suscetíveis a essa exploração de dia zero através do IE”, disse Alex Watson, diretor de pesquisas de segurança da Websense. “Revisamos os feeds de telemetria de solicitações globais de terceiros em tempo real para determinar o alcance inicial. O golpe parece afetar todas as versões do IE, mas nesse momento os ataques aparentemente estão focados em usuários do IE8 e IE9 com os sistemas operacionais Windows 7 e XP. Os administradores de TI devem instalar a solução Microsoft FixIt (CVE-2013-3893 MSHTML Shim Workaround) para corrigir a vulnerabilidade enquanto esperam uma atualização formal da Microsoft”.
A falha executa um código remoto e é relacionada à forma como o Internet Explorer acessa um objeto na memória que foi deletado ou que não foi adequadamente alocado. A vulnerabilidade pode corromper a memória, permitindo a execução de um código aleatório afetando o usuário do Internet Explorer. Um usuário pode ser incentivado a visitar um site especialmente projetado para explorar essa vulnerabilidade através do Internet Explorer.
Quem consegue explorar essa vulnerabilidade pode obter os mesmos direitos do usuário atual. Os usuários navegando com direitos administrativos podem ser os mais afetados pela invasão se comparados aos usuários cujas contas incluem permissões mais restritas.
A vulnerabilidade recebeu o nome CVE-2013-3893, e a Microsoft divulgou a solução KB2887505 como temporária. Mais informações sobre a vulnerabilidade podem ser obtidas em boletim nº 2887505 da Microsoft.
Por enquanto, os ataques que se aproveitam dessa vulnerabilidade são muito direcionados e limitados à região do Japão.








