Nova vulnerabilidade é descoberta no Internet Explorer
De acordo com uma investigação de Eric Romang, especialista em segurança, uma falha de segurança ainda sem correção foi descoberta no Internet Explorer. O problema afeta as versões 7 e 8 do navegador no Windows XP SP3, mas ainda não se sabe se outras versões do navegador e do Windows também podem ser exploradas.
Os arquivos maliciosos que executavam o ataque não eram reconhecidos por nenhum antivírus. Acredita-se que eles estavam em um servidor operado pelo “Nitro”, um grupo hacker chinês que explorou uma falha antes desconhecida no Java↳Java42 conteúdosNovidades do Java 26 (para desenvolvedores)Dev (Back & Front) · mar 2026Visual Studio Code para Java: o guia completo (dicas, configuração e extensões)Dev (Back & Front) · out 2025Quarkus: Modernizando a linguagem Java para a era da nuvemDev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) → e que forçou a Oracle↳Oracle22 conteúdosOracle lança Java 26 para aumentar produtividade de desenvolvedoresDev (Back & Front) · mar 2026Oracle oferece o primeiro cluster de computação em nuvem em escala ZettaDevSecOps · jan 2025Oracle abre inscrições para o ONE, programa gratuito de formação em tecnologia e inteligência artificialData · dez 2024Ver tudo em Data → a disponibilizar uma atualização de emergência.
Da mesma forma que nos ataques contra o Java, os hackers estão instalando um programa chamado “Poison Ivy” nos sistemas das vítimas, que dá controle total do computador infectado para os invasores.
Além disso, o ataque utiliza o Flash Player para preparar as áreas de memória para o ataque. A falha, porém, está na forma como o Internet Explorer lida com imagens. O código malicioso cria 100 elementos de imagem na página para explorar a falha.
A Microsoft já tomou conhecimento do problema, mas ainda não disponibilizou uma correção para ele. Entretanto, segundo o site Mashable, a empresa fez algumas recomendações para que os usuários se protejam dos ataques. Entre elas estão o uso de soluções como a implantação do Enhanced Mitigation Experience Toolkit (EMET) e o ajuste das configurações de Internet e de redes locais (intranet), determinando o modo de segurança “alto” para bloquear controles ActiveX e scripts ativos.
Com informações de G1







