Segurança > Bugs e Falhas de Software
(http://idgnow.uol.com.br/seguranca/2007/12/11/idgnoticia.2007-12-11.3561909231)
Por IDG News Service/EUA
Publicada em 11 de dezembro de 2007 às 19h05
São Francisco – Correção mensal envolve falhas críticas no Internet Explorer. Número de updates caiu de 77, em 2006, para 69 este ano.
A Microsoft
Corp. liberou seu pacote de atualizações mensais de segurança, nesta
terça-feira (11/12). O Patch
Tuesday de dezembro inclui correções para falhas críticas no Internet
Explorer, no DirectX e na tecnologia Windows Media Format.
Ao todo, as sete correções divulgadas hoje solucionam 11 vulnerabilidades nos
programas da Microsoft.
Especialistas de segurança afirmam que a atualização mais significativa envolve
o Internet Explorer porque corrige quatro bugs diferentes no browser da Microsoft.
Uma das falhas envolve a renderização de páginas dinâmicas em linguagem HTML
(DHTML), que foram exploradas em ataques online, informa a Microsoft.
Todas as vulnerabilidades relativas ao browser são críticas para os usuários do
IE7 no sistema operacional Windows XP, informou a empresa.
Embora a empresa tenha classificado como “importante” – uma
classificação menos grave do que a “crítica” – a correção no software
da Macrovision para proteção contra cópias também deve ter prioridade,
alertam especialistas em segurança. Segundo eles, os cibercriminosos já têm
usado este bug em ataques via internet.
A Microsoft também divulgou atualizações importantes para a segunda versão do
protocolo de compartilhamento de arquivos, Windows Vista Server Message Block,
para o kernel do Vista e também envolvendo Message Queuing Service nas versões
XP e 2000 do Windows.
O boletim
mensal da empresa não inclui correções para uma falha recente envolvendo a
forma como o sistema operacional Windows busca outros computadores na internet.
Esta falha, que tornou-se pública durante um evento de hackers na
Nova Zelândia, tem a ver com a forma como os sistemas Windows buscam dados de
DNS (Directory Name Service) sob certas configurações.
Embora a Microsoft tenha divulgado seus esforços para desenvolver sistemas mais
seguros, a companhia encerrou 2007 com praticamente o mesmo número de
atualizações de segurança do ano passado, indica a fornecedora de sistemas de
segurança Kaspersky Lab.
"A situação em 2007 não mudou em relação a 2006", escreveu David Emm,
consultor sênior de tecnologia da Kaspersky, em seu blog.
“No ano passado tivemos 49 updates críticos, 23 importantes e 5
moderados. O ano de 2007 trouxe pouco menos atualizações somando 43 críticas,
24 importantes e duas moderadas”, comparou.
Robert McMillan, editor do IDG News Service, de São Francisco
Copyright 2007 IDG Brasil Ltda. Todos os direitos reservados.
Ilana
"Não basta adquirir sabedoria; é preciso também empregá-la."
CAMPANHA EVITE SPAM
Ao repassar mensagens particulares, retire os dados de quem lhe enviou o e-mail
e coloque o(s) destinatário(s) no campo CCO (Cópia Carbono Oculta), deixando os
demais em branco. Desta forma, não só o seu endereço de e-mail como o de todos
com quem se comunica serão preservados.