Falha na segurança do Internet Explorer em uso ativo, o patch ainda está chegando
Pode ter expirado muito, mas o Internet Explorer ainda está sendo usado em alguns computadores e nos casos em que empresas ou organizações se trancaram em tecnologias que dependem do bom e velho IE. De fato, o navegador da Microsoft ainda está instalado por padrão em quase todos os computadores Windows, o que significa que ainda pode se tornar uma responsabilidade de segurança, como nesta nova falha que supostamente está sendo explorada na natureza. Resposta da Microsoft? Aguarde no próximo mês pela correção.
Foi um dos grandes facilitadores no início da Era da Internet, mas o Internet Explorer também se tornou um embaraço para a Web e a Microsoft. Mas o simples fato de haver um novo navegador na cidade não o torna automaticamente mais seguro. Especialmente quando fica parado sem ser utilizado, esperando ser mal utilizado para uma exploração de segurança.
O US-CERT está relatando exatamente esse cenário em relação a uma vulnerabilidade crítica no venerável navegador da web. Semelhante a uma exploração relatada pela Mozilla na semana passada, esse bug tira proveito do manuseio de memória do IE para oferecer aos atacantes a capacidade de executar códigos maliciosos em um computador remotamente. Porém, isso não acontece apenas e exige que os usuários cliquem em links que são abertos no Internet Explorer.
Não é apenas um potencial, já que o US-CERT também menciona que a Microsoft está ciente de "ataques direcionados limitados", que é uma abreviação técnica para "ele está sendo usado na natureza agora". Apesar de todos esses fatores, a Microsoft não parece ter pressa em fazer uma correção e o fará durante seu ciclo mensal de segurança regular.
Isso significa que os usuários terão que ficar atentos até 11 de fevereiro, quando essa correção finalmente for lançada. Na verdade, eles devem estar em guarda o tempo todo. A única boa notícia é que a atualização estará disponível mesmo para o Windows 7, que já chegou ao fim da vida útil na semana passada.
Via: Slash Gear
Nenhum comentário