Microsoft divulga sete correções para 11 falhas em dezembro. (IDG NOW, de 11/12/07)

0 views
Skip to first unread message

I. P. C. L.

unread,
Dec 13, 2007, 9:49:40 PM12/13/07
to I. P. C. L.

http://idgnow.uol.com.br/imagens/logo_impressao.gif          http://www.idgnow.com.br

 

Segurança > Bugs e Falhas de Software


Microsoft divulga sete correções para 11 falhas em dezembro

(http://idgnow.uol.com.br/seguranca/2007/12/11/idgnoticia.2007-12-11.3561909231)

 

Por IDG News Service/EUA

 

Publicada em 11 de dezembro de 2007 às 19h05

São Francisco – Correção mensal envolve falhas críticas no Internet Explorer. Número de updates caiu de 77, em 2006, para 69 este ano.

A Microsoft Corp. liberou seu pacote de atualizações mensais de segurança, nesta terça-feira (11/12). O Patch Tuesday de dezembro inclui correções para falhas críticas no Internet Explorer, no DirectX e na tecnologia Windows Media Format.

Ao todo, as sete correções divulgadas hoje solucionam 11 vulnerabilidades nos programas da Microsoft.

Especialistas de segurança afirmam que a atualização mais significativa envolve o Internet Explorer porque corrige quatro bugs diferentes no browser da Microsoft. Uma das falhas envolve a renderização de páginas dinâmicas em linguagem HTML (DHTML), que foram exploradas em ataques online, informa a Microsoft.

Todas as vulnerabilidades relativas ao browser são críticas para os usuários do IE7 no sistema operacional Windows XP, informou a empresa.

Embora a empresa tenha classificado como “importante” – uma classificação menos grave do que a “crítica” – a correção no software da Macrovision para proteção contra cópias também deve ter prioridade, alertam especialistas em segurança. Segundo eles, os cibercriminosos já têm usado este bug em ataques via internet.

A Microsoft também divulgou atualizações importantes para a segunda versão do protocolo de compartilhamento de arquivos, Windows Vista Server Message Block, para o kernel do Vista e também envolvendo Message Queuing Service nas versões XP e 2000 do Windows.

O boletim mensal da empresa não inclui correções para uma falha recente envolvendo a forma como o sistema operacional Windows busca outros computadores na internet. Esta falha, que tornou-se pública durante um evento de hackers na Nova Zelândia, tem a ver com a forma como os sistemas Windows buscam dados de DNS (Directory Name Service) sob certas configurações.

Embora a Microsoft tenha divulgado seus esforços para desenvolver sistemas mais seguros, a companhia encerrou 2007 com praticamente o mesmo número de atualizações de segurança do ano passado, indica a fornecedora de sistemas de segurança Kaspersky Lab.

"A situação em 2007 não mudou em relação a 2006", escreveu David Emm, consultor sênior de tecnologia da Kaspersky, em seu blog. “No ano passado tivemos 49 updates críticos, 23 importantes e 5 moderados. O ano de 2007 trouxe pouco menos atualizações somando 43 críticas, 24 importantes e duas moderadas”, comparou.


Robert McMillan, editor do IDG News Service, de São Francisco

Copyright 2007 IDG Brasil Ltda. Todos os direitos reservados.

 

 

"Não basta adquirir sabedoria; é preciso também empregá-la."

 


CAMPANHA EVITE SPAM
Ao repassar mensagens particulares, retire os dados de quem lhe enviou o e-mail e coloque o(s) destinatário(s) no campo CCO (Cópia Carbono Oculta), deixando os demais em branco. Desta forma, não só o seu endereço de e-mail como o de todos com quem se comunica serão preservados.

 

image001.jpg
Reply all
Reply to author
Forward
0 new messages