Total Security - www.totalsecurity.com.br
Gerais
Quinta - 16 de Fevereiro de 2006 às 18:21
Por: escritor

    Imprimir


A Internet Security Systems elevou nesta quarta-feira (15/02) a classificação do seu alerta de segurança online, o AlertCon, para o nível 2 após a divulgação de duas vulnerabilidades no Windows consideradas "críticas" pela Microsoft.
A escala da empresa vai de 1 a 4 e representa o cuidado que o usuário deve ter para navegar pela Internet.

Ironicamente, ambas as falhas foram divulgadas pela própria Microsoft que, na noite desta terça-feira, publicou junto ao seu Boletim de Segurança, o pacote que corrigia as duas falhas citadas pela ISS e outras cinco consideradas "importantes".

De acordo com a Microsoft, as duas falhas críticas atingem o Windows Media Player e o Internet Explorer. A primeira está na maneira como o aplicativo multimídia lida com arquivos com extensão "BMP", enquanto a segunda pode permitir o ataque remoto ao PC de um usuário com um e-mail malicioso criado para explorar a falha.

Ainda nesta quarta, a fabricante Panda alertava para a alta incidência de uma das falhas presentes no recente boletim da Microsoft entre os PCs brasileiros. De acordo com a empresa de segurança, 25,4% dos atacados feitos à vulnerabilidade nomeada como MS06-010 eram máquinas brasileiras.

A brecha, classificada como "importante" pela Microsoft, permite que hackers tenham acesso à pasta "Temporary Internet Files" do PC do usuário que tenha a versão 2000 do Windows e do PowerPoint. O ataque é feito pelo software de apresentações visuais.

Todas as falhas reportadas pela ISS e pela Panda já têm um pacote de correção disponível no site de atualizações da Microsoft. (http://www.microsoft.com/technet/security/bulletin/ms06-feb.mspx)


Fonte:IDG Now






Comentários

Deixe seu Comentário

URL Fonte: http://www.totalsecurity.com.br/noticia/1175/visualizar/