Negócios
Microsoft corrige os primeiros bugs em gadgets do Windows Vista
Falhas nos gadgets de leitura de RSS, previsão do tempo e contatos do Vista marcam a chegada das ameaças da próxima geração.
Por Por Gregg Keizer, para o IDG Now!*
Compartilhe:
Segundo o comunicado da Microsoft, caso um usuário assine um RSS malicioso no Feed Headlines Gadget, um contato malicioso no Contacts Gadget ou mesmo clica em um link perigoso no Weather Gadget um malfeitor poderia rodar um código no sistema.
Muitos pesquisadores voltaram-se não para as falhas, mas sim ao fato de terem sido executadas nos gadgets do Vista. “Há cerca de seis meses começamos a discutir sobre os novos tipos de vulnerabilidades que encontraríamos”, afirma o diretor do laboratório de pesquisa de vulnerabilidades Qualys, Amol Sarwate, que acrescenta: “Essas falhas confirmam a chegada desta nova geração.”
Segundo Tyler Reguly, pesquisador da nCircle Network Security, quando um usuário assina um endereço RSS ele está, de maneira implícita, confiando naquele endereço. “Essa vulnerabilidade se aproveita dessa relação de confiança", indica Reguly que acredita que essa falha do gadget de RSS prevê o início de tempos difíceis. “Isso não é como clicar em um link no Internet Explorer, essa ação é pré-aprovada.”
Embora essas atualizações sejam as primeiras para ferramentas da Microsoft, gadgets defeituosos não são novidade. Em julho, por exemplo, o Yahoo Widgets foi anunciado com uma vulnerabilidade crítica associada ao controle ActiveX.
Conheça os 100 melhores CIOs do país
60 melhores empresas de TI e Telecom para trabalhar
A elite do RH de TI e Telecom no Brasil
Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.
Veja o Especial


