NOTÍCIA

Nova vulnerabilidade é descoberta no Internet Explorer

De acordo com uma investigação de Eric Romang, especialista em segurança, uma falha de segurança ainda sem correção foi descoberta no Internet Explorer. O problema afeta as versões 7 e 8 do navegador no Windows XP SP3, mas ainda não se sabe se outras versões do navegador e do Windows também podem ser exploradas.

Os arquivos maliciosos que executavam o ataque não eram reconhecidos por nenhum antivírus. Acredita-se que eles estavam em um servidor operado pelo “Nitro”, um grupo hacker chinês que explorou uma falha antes desconhecida no JavaJava42 conteúdosNovidades do Java 26 (para desenvolvedores)Dev (Back & Front) · mar 2026Visual Studio Code para Java: o guia completo (dicas, configuração e extensões)Dev (Back & Front) · out 2025Quarkus: Modernizando a linguagem Java para a era da nuvemDev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) e que forçou a OracleOracle22 conteúdosOracle lança Java 26 para aumentar produtividade de desenvolvedoresDev (Back & Front) · mar 2026Oracle oferece o primeiro cluster de computação em nuvem em escala ZettaDevSecOps · jan 2025Oracle abre inscrições para o ONE, programa gratuito de formação em tecnologia e inteligência artificialData · dez 2024Ver tudo em Data a disponibilizar uma atualização de emergência.

Da mesma forma que nos ataques contra o Java, os hackers estão instalando um programa chamado “Poison Ivy” nos sistemas das vítimas, que dá controle total do computador infectado para os invasores.

Além disso, o ataque utiliza o Flash Player para preparar as áreas de memória para o ataque. A falha, porém, está na forma como o Internet Explorer lida com imagens. O código malicioso cria 100 elementos de imagem na página para explorar a falha.

A Microsoft já tomou conhecimento do problema, mas ainda não disponibilizou uma correção para ele. Entretanto, segundo o site Mashable, a empresa fez algumas recomendações para que os usuários se protejam dos ataques. Entre elas estão o uso de soluções como a implantação do Enhanced Mitigation Experience Toolkit (EMET) e o ajuste das configurações de Internet e de redes locais (intranet), determinando o modo de segurança “alto” para bloquear controles ActiveX e scripts ativos.

Com informações de G1

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil