Este texto está disponível em :
http://www.digito.pt/software/noticias/soft450.html
Falha de segurança em Windows e IE
Foi descoberta mais uma falha de segurança no Windows e Internet Explorer que permite a execução de scripts sem o consentimento do utilizador.
Georgi Guninski , um dos mais famosos caça-bugs do mundo, descobriu mais uma falha de segurança relacionada com o Windows e Internet Explorer que pode ser explorada quando um utilizador visualiza o conteúdo de um directório que foi configurado para apresentar uma página web.
Esta falha surge no Windows 98 e Windows 2000 com algumas versões do Internet Explorer, duas das combinações que permitem ao utilizador definir uma página web que aparecerá quando se pretende ver o conteúdo de um determinado directório.
Se um utilizador mal intencionado criar uma página web com determinados pedaços de código poderá levar a cabo algumas acções no computador da vítima quando ela visita a página web maliciosa através da rede local ou, em determinadas circunstâncias, quando visita a página remotamente via Internet.
A Microsoft já confirmou a existência de uma falha relacionada com a descoberta de Georgi Guninski mas ainda está a estudar o caso.
Voltar à página anterior
Página principal