Falha no IE pode ser explorada por hackers
Uma falha no navegador da Microsoft foi descoberta depois que a empresa lançou a a atualização MS06-042. O bug, que trava o programa em alguns sites HTTP 1.1 quando estes são acessados através de uma máquina com o SP1 do Windows XP instalado ou ainda a versão anterior do sistema, Windows 2000, pode também ser explorado por um hacker para executar códigos arbitrários no computador.
De acordo com a eWeek, o alerta foi feito pela empresa de segurança eEye Digital Security, e posteriormente confimado pela Microsoft, que disse não ter previsão de entrega para uma nova atualização, e criticou a empresa de segurança por revelar suas descobertas antes que uma solução fosse oferecida.
“É importante que os administradores de tecnologia entendam a real ameaça do problema, que não é simplesmente um bug de travamento como a Microsoft incorretamente apresentou, mas na verdade um bug de segurança que pode ser explorado”, afirmou Marc Maiffret, hacker da eEye. Como solução, a eEye recomenda desabilitar a funcionalidade HTTP 1.1 do navegador e também atualizar o sistema para o Service Pack 2, que pode resolver o problema.
Para desativar a funcionalidade HTTP 1.1 do Internet Explorer, basta acessar o menu Ferramentas >> Opções da Internet e, na aba Avançadas, desmarcar o item “Usar HTTP 1.1”. O suporte público para o primeiro Service Pack do Windows XP, conhecido como SP1, está previsto para ser encerrado até outubro de 2006.







