Nova vulnerabilidade é descoberta no Internet Explorer
De acordo com uma investigação de Eric Romang, especialista em segurança, uma falha de segurança ainda sem correção foi descoberta no Internet Explorer. O problema afeta as versões 7 e 8 do navegador no Windows XP SP3, mas ainda não se sabe se outras versões do navegador e do Windows também podem ser exploradas.
Os arquivos maliciosos que executavam o ataque não eram reconhecidos por nenhum antivírus. Acredita-se que eles estavam em um servidor operado pelo “Nitro”, um grupo hacker chinês que explorou uma falha antes desconhecida no Java e que forçou a Oracle a disponibilizar uma atualização de emergência.
Da mesma forma que nos ataques contra o Java, os hackers estão instalando um programa chamado “Poison Ivy” nos sistemas das vítimas, que dá controle total do computador infectado para os invasores.
Além disso, o ataque utiliza o Flash Player para preparar as áreas de memória para o ataque. A falha, porém, está na forma como o Internet Explorer lida com imagens. O código malicioso cria 100 elementos de imagem na página para explorar a falha.
A Microsoft já tomou conhecimento do problema, mas ainda não disponibilizou uma correção para ele. Entretanto, segundo o site Mashable, a empresa fez algumas recomendações para que os usuários se protejam dos ataques. Entre elas estão o uso de soluções como a implantação do Enhanced Mitigation Experience Toolkit (EMET) e o ajuste das configurações de Internet e de redes locais (intranet), determinando o modo de segurança “alto” para bloquear controles ActiveX e scripts ativos.
Com informações de G1






