Este texto está disponível em :
http://www.digito.pt/software/noticias/soft264.html


Bug de segurança no Internet Explorer

Foi descoberta mais uma falha de segurança no Internet Explorer 5 que afecta também o Outlook.

A falha de segurança agora descoberta diz respeito à implementação de ActiveX no Internet Explorer 5, que também afecta os programas que utilizam o ''engine'' do IE 5 para mostrar HTML (entre os quais o Outlook e Outlook Express).

Para tirar partido desta falha um utilizador mal intencionado pode criar uma página web que cria um ficheiro no computador do utilizador e o coloca no ''Startup''. Assim, quando o utilizador re-iniciar o computador, o ficheiro será executado, existindo a possibilidade de ele apagar ficheiros do disco.
O mesmo acontece se o utilizador mal intencionado enviar a página web via e-mail para a ''vítima'' que usa o Outlook ou Outlook Express, uma vez que estes programas de e-mail utilizam o ''engine'' do IE 5 para mostrar a página directamente na janela da mensagem.

A Microsoft já confirmou a existência desta falha de segurança e promete disponibilizar uma correcção através do Windows Update durante os próximos dias.


Voltar à página anterior

Página principal