NOTÍCIA

Nova vulnerabilidade é descoberta no Internet Explorer

De acordo com uma investigação de Eric Romang, especialista em segurança, uma falha de segurança ainda sem correção foi descoberta no Internet Explorer. O problema afeta as versões 7 e 8 do navegador no Windows XP SP3, mas ainda não se sabe se outras versões do navegador e do Windows também podem ser exploradas.

Os arquivos maliciosos que executavam o ataque não eram reconhecidos por nenhum antivírus. Acredita-se que eles estavam em um servidor operado pelo “Nitro”, um grupo hacker chinês que explorou uma falha antes desconhecida no Java e que forçou a Oracle a disponibilizar uma atualização de emergência.

Da mesma forma que nos ataques contra o Java, os hackers estão instalando um programa chamado “Poison Ivy” nos sistemas das vítimas, que dá controle total do computador infectado para os invasores.

Além disso, o ataque utiliza o Flash Player para preparar as áreas de memória para o ataque. A falha, porém, está na forma como o Internet Explorer lida com imagens. O código malicioso cria 100 elementos de imagem na página para explorar a falha.

A Microsoft já tomou conhecimento do problema, mas ainda não disponibilizou uma correção para ele. Entretanto, segundo o site Mashable, a empresa fez algumas recomendações para que os usuários se protejam dos ataques. Entre elas estão o uso de soluções como a implantação do Enhanced Mitigation Experience Toolkit (EMET) e o ajuste das configurações de Internet e de redes locais (intranet), determinando o modo de segurança “alto” para bloquear controles ActiveX e scripts ativos.

Com informações de G1

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil