Publicidade

Segurança

Falha em indexação do Windows pode ser explorada pelo Internet Explorer

Bug no Serviço de Indexação do Windows poderia permitir roubo de informações de internautas em ataques de cross-site scripting.

Por IDG Now!

09 de outubro de 2006 - 11h25
página 1 de 1

A exploração de uma falha no servidor ISS da Microsoft, descoberta no mês passado, aponta para a realização de ataques de cross-site scripting (XSS) em massa pelo navegador Internet Explorer, alerta o SANS Institute.

No update MS06-053, divulgado em setembro, a Microsoft corrigiu um bug no Serviço de Indexação do Windows, que poderia permitir a terceiros roubarem informações do sistema do usuário por meio de ataques de cross-site scripting, alerta o Internet Storm Center (ISC), do SANS Institute.

No entanto, o problema no Serviço de Indexação pode ser "a ponta do iceberg" e afetar mais usuários do que se imagina, afirma o ISC. Em um alerta, os especialistas recomendam que os usuários do IE desabilitem a página de deteccção automática de códigos.

O problema está relacionado à forma como o browser lida com o sistema de auto-detecção de códigos de páginas, que poderia ser explorado de forma simples em ataques de cross-site scripting, explica o ISC.

A Microsoft afirmou que os usuários podem estar em risco somente se visitarem sites não confiáveis na internet.

Opinião do Leitor
Não há comentários para essa notícia
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

Publicidade
coluna tv
Newsletters
Assine a Computerworld