Fórum Clix - Fórum não oficial de utilizadores dos serviços Internet, Telefone e TV do Clix
 FAQFAQ   PesquisarPesquisar   MembrosMembros   GruposGrupos   PerfilPerfil   Ligar e ver Mensagens PrivadasLigar e ver Mensagens Privadas   RegistarRegistar   EntrarEntrar 

Testar velocidade da Internet

Microsoft Conhecia Falha do IE há 18 Meses

 
Novo tópico   Responder    Índice do Fórum -> Notícias tecnológicas
Ver tópico anterior :: Ver tópico seguinte  
Autor Mensagem
Lusitano
Administrador
Administrador


Registo: 21 Set 2005
Mensagens: 6133
Localização: Faro

MensagemColocada: 10 Jul 2009 00:20    Assunto: Microsoft Conhecia Falha do IE há 18 Meses Responder com citação

A Microsoft foi alertada sobre a vulnerabilidade do controlo ActiveX de vídeo do Internet Explorer 18 meses antes dos atacantes começarem a explorar a falha para controlar remotamente os computadores infectados, afirma o site PC World.

De acordo com o site, os investigadores descobriram a última falha em 2007, mas os ataques com recurso a esta vulnerabilidade continuam a ser registados.

No aviso emitido na segunda-feira, a Microsoft atribui a Ryan Smith y Alex Wheeler a descoberta da falha, actualmente a trabalharem na ISS X-Force, divisão de segurança da IBM.

Datado de 13 de Dezembro de 2007, o CVE (Common Vulnerabilities and Exposures) faz referência à vulnerabilidade.

A ISS X-Force não confirmou a data do relatório, mas num documento emitido também na segunda-feira indica que os hackers terão começado a explorar a falha a 9 de Junho de 2009.

A Microsoft não revelou a data em que teve conhecimento da vulnerabilidade nem por que não impediu o problema.

http://www.wintech.com.pt/content/view/5453/1/
Voltar acima
Ver perfil do utilizador Enviar Mensagem Privada
AdSense






MensagemColocada: 10 Jul 2009 00:20    Assunto: Anúncios Google AdSense

Voltar acima
Blue Zee



Registo: 19 Nov 2006
Mensagens: 881
Localização: Maia

MensagemColocada: 10 Jul 2009 07:52    Assunto: Responder com citação

Para quem ainda não souber já existe um Fix it da MS:
http://support.microsoft.com/kb/972890

De qualquer modo, acrescento, esta vai ser uma das falhas corrigidas no próximo Patch Tuesday.

Nota adicional: Vista e IE8 não são afectados.
_________________
Algumas vezes o alfabeto começa pelo Z...

Encyclopaedia Universalis Internautica
Voltar acima
Ver perfil do utilizador Enviar Mensagem Privada
Blue Zee



Registo: 19 Nov 2006
Mensagens: 881
Localização: Maia

MensagemColocada: 15 Jul 2009 09:29    Assunto: Responder com citação

Curioso...

Apesar de ter sido referido que não afectava o Vista foi incluído nas actualizações de ontem. Shocked
_________________
Algumas vezes o alfabeto começa pelo Z...

Encyclopaedia Universalis Internautica
Voltar acima
Ver perfil do utilizador Enviar Mensagem Privada
kincas



Registo: 17 Nov 2008
Mensagens: 264

MensagemColocada: 15 Jul 2009 10:59    Assunto: Responder com citação

Blue Zee escreveu:
Curioso...

Apesar de ter sido referido que não afectava o Vista foi incluído nas actualizações de ontem. Shocked


E o IE8 também é afectado.
É exactamente ai que está a cara da M$.
Uma vulnerabilidade já conhecida à mais de UM ANO e que uma aplicação "fresca" a incluí.
Voltar acima
Ver perfil do utilizador Enviar Mensagem Privada
Lusitano
Administrador
Administrador


Registo: 21 Set 2005
Mensagens: 6133
Localização: Faro

MensagemColocada: 15 Jul 2009 16:19    Assunto: Responder com citação

Citação:
Uma vulnerabilidade já conhecida à mais de UM ANO e que uma aplicação "fresca" a incluí.


Fresca não. Eles pegam no IE 6 para fazer o 7, pegam no 7 para fazer 8. Bugs que o 6 tenha é muito provável que o 7 e o 8 também tenham. Aliás para mim, o grande mal da MS é o não criar nada de raiz há vários anos.
Os problemas arrastam-se de um sistema operativo para outro por isso mesmo.

O ideal era terem uma equipa a produzir um sistema operativo iniciado do zero, com uma arquitectura inteligente, como a do Linux, com um sistema de ficheiros tão ou mais eficiente quanto o Ext3 ou Ext4. Em paralelo continuavam a lançar os SOs do costume. É um grande investimento, mas conseguiriam criar um produto de qualidade. Agora andar a querer construir um arranha-céus em cima de estacas de madeira é que não vão longe.
Voltar acima
Ver perfil do utilizador Enviar Mensagem Privada
Blue Zee



Registo: 19 Nov 2006
Mensagens: 881
Localização: Maia

MensagemColocada: 15 Jul 2009 16:37    Assunto: Responder com citação

Lusitano escreveu:
Citação:
Uma vulnerabilidade já conhecida mais de UM ANO e que uma aplicação "fresca" a inclui.


Fresca não. Eles pegam no IE 6 para fazer o 7, pegam no 7 para fazer 8. Bugs que o 6 tenha é muito provável que o 7 e o 8 também tenham. Aliás para mim, o grande mal da MS é o não criar nada de raiz há vários anos.
Os problemas arrastam-se de um sistema operativo para outro por isso mesmo.

O ideal era terem uma equipa a produzir um sistema operativo iniciado do zero, com uma arquitectura inteligente, como a do Linux, com um sistema de ficheiros tão ou mais eficiente quanto o Ext3 ou Ext4. Em paralelo continuavam a lançar os SOs do costume. É um grande investimento, mas conseguiriam criar um produto de qualidade. Agora andar a querer construir um arranha-céus em cima de estacas de madeira é que não vão longe.

Tiveram o projecto Longhorn e desperdiçaram-no, mas isso seria tema para outras conversas.
_________________
Algumas vezes o alfabeto começa pelo Z...

Encyclopaedia Universalis Internautica
Voltar acima
Ver perfil do utilizador Enviar Mensagem Privada
kincas



Registo: 17 Nov 2008
Mensagens: 264

MensagemColocada: 15 Jul 2009 16:42    Assunto: Responder com citação

Lusitano escreveu:
Citação:
Uma vulnerabilidade já conhecida à mais de UM ANO e que uma aplicação "fresca" a incluí.


Fresca não. Eles pegam no IE 6 para fazer o 7, pegam no 7 para fazer 8. Bugs que o 6 tenha é muito provável que o 7 e o 8 também tenham. Aliás para mim, o grande mal da MS é o não criar nada de raiz há vários anos.
Os problemas arrastam-se de um sistema operativo para outro por isso mesmo.

O ideal era terem uma equipa a produzir um sistema operativo iniciado do zero, com uma arquitectura inteligente, como a do Linux, com um sistema de ficheiros tão ou mais eficiente quanto o Ext3 ou Ext4. Em paralelo continuavam a lançar os SOs do costume. É um grande investimento, mas conseguiriam criar um produto de qualidade. Agora andar a querer construir um arranha-céus em cima de estacas de madeira é que não vão longe.



"fresca" porque foi lançada há muito pouco tempo.

Mas admirava-me era se fosse ao contrário. Fazerem algo com jeito.
Voltar acima
Ver perfil do utilizador Enviar Mensagem Privada
Lusitano
Administrador
Administrador


Registo: 21 Set 2005
Mensagens: 6133
Localização: Faro

MensagemColocada: 15 Jul 2009 17:43    Assunto: Responder com citação

Para mim uma das coisas que mais me irrita no Windows é a quantidade de restarts necessários quando se instala software. Se bem que no Vista e no 7 já vi que os drivers da ATI não necessitam de restart, continuo a achar que poderiam alterar os sistemas operativos. Nem todos podem andar o dia todo a fazer reboots.
Voltar acima
Ver perfil do utilizador Enviar Mensagem Privada
Mostrar tópicos anteriores:   
Novo tópico   Responder    Índice do Fórum -> Notícias tecnológicas Todas as horas são GMT
Página 1 de 1



 
Ir para:  
Não pode criar novos tópicos
Não pode responder a mensagens
Não pode editar as suas mensagens
Não pode remover as suas mensagens
Não pode votar neste fórum


Alerta

Copyright © 2005-2009 forumclix.net - Todos os direitos reservados
 
Site alojado por:
ALOJ.NET