Websites

Microsoft Security Security Advisory on IE Vulnerability

Microsoft Internet Explorer Zero-Day Vulnerability| Advisory|Mitigation|Workaround

Microsoft Internet Explorer Zero-Day Vulnerability| Advisory|Mitigation|Workaround
Anonim

A Microsoft na segunda-feira emitiu um alerta de segurança que fornece aos clientes orientações e soluções alternativas para lidar com uma exploração de dia zero voltada para o Internet Explorer.

No início do dia, a empresa informou que estava investigando o incidente. que surgiu no final de semana quando alguém publicou o código de exploração na lista de discussão do Bugtraq. Na segunda-feira à noite, a Microsoft trocou de marcha e emitiu o aviso. Não houve nenhuma exploração ativa da vulnerabilidade relatada até agora.

A Microsoft lançou o Comunicado de Segurança 977981, que inclui soluções alternativas para um problema que expõe uma falha nas Folhas de Estilo em Cascata que podem permitir a execução remota de código. Vulnerabilidades que permitem a execução remota de código geralmente resultam em patches classificados como críticos pela Microsoft

[Leitura adicional: Como remover malware do seu PC com Windows]

O comunicado confirmou que a vulnerabilidade afeta o IE 6 no Windows 2000 Service Pack 4 e IE 6 e IE 7 nas edições com suporte do XP, Vista, Windows Server 2003 e Windows Server 2008. Os usuários da Microsoft que usam o IE 7 no Vista podem configurar o navegador para executar no Modo Protegido para limitar o impacto da vulnerabilidade. Também recomendou definir a configuração de segurança da zona da Internet como "Alta" para proteger contra a exploração. A configuração "Alta" desativará o JavaScript, que atualmente é o único modo de ataque confirmado.

A Microsoft afirmou que o IE 5.01 Service Pack 4 e o IE 8 em todas as versões suportadas do Windows não são afetados.

Para um ataque funcionar, o hacker teria primeiro que fazer com que sua vítima visitasse um site que hospedasse o código de exploração. Pode ser um site mal-intencionado criado pelo próprio hacker ou pode ser um site que permite que os usuários façam upload de conteúdo.

Outra maneira de os criminosos terem iniciado esse tipo de ataque é invadir sites legítimos. No início desta semana, por exemplo, a distribuidora de rádio de bandas Citizens Cobra Electronics revelou que ele havia sido invadido em junho, provavelmente por um hacker profissional que havia usado o site para baixar malware para os clientes.

A Microsoft não informou se iria consertar o malware. falha durante seu próximo conjunto regular de atualizações de segurança, com data prevista para 8 de dezembro.

(Robert McMillan, do IDG News Service, contribuiu para este relatório).