Este texto está disponível em :
http://www.digito.pt/software/noticias/soft450.html


Falha de segurança em Windows e IE

Foi descoberta mais uma falha de segurança no Windows e Internet Explorer que permite a execução de scripts sem o consentimento do utilizador.

Georgi Guninski , um dos mais famosos caça-bugs do mundo, descobriu mais uma falha de segurança relacionada com o Windows e Internet Explorer que pode ser explorada quando um utilizador visualiza o conteúdo de um directório que foi configurado para apresentar uma página web.
Esta falha surge no Windows 98 e Windows 2000 com algumas versões do Internet Explorer, duas das combinações que permitem ao utilizador definir uma página web que aparecerá quando se pretende ver o conteúdo de um determinado directório.

Se um utilizador mal intencionado criar uma página web com determinados pedaços de código poderá levar a cabo algumas acções no computador da vítima quando ela visita a página web maliciosa através da rede local ou, em determinadas circunstâncias, quando visita a página remotamente via Internet.

A Microsoft já confirmou a existência de uma falha relacionada com a descoberta de Georgi Guninski mas ainda está a estudar o caso.


Voltar à página anterior

Página principal