Pacotão combate bugs que permitem utilizar arquivos de vídeo para “sequestrar” o PC.
A Microsoft liberou ontem (13/4) correções para 25 vulnerabilidades de programas como Windows, Exchange e o pacote Office, sendo nove delas apontadas como “críticas”, a mais alta classificação no ranking da empresa. No total são 11 arquivos de updates.
Entre essas atualizações, os especialistas destacam duas, que já justificam o update urgente: são as que se referem a grandes bugs no Windows Media Player e a um importante formato de vídeo, para bloquear ataques que estão se espalhando rapidamente pela Internet.
MS10-026 e MS10-027, que cobrem o codec DirectShow e o Windows Media Player, merecem atenção imediata", afirma o diretor de segurança da nCircle Network Security, Andrew Storms. “É uma situação na qual o usuário está vendo um filme enquanto o seu computador é sequestrado”, explica ele.
A MS10-026 é destinada a Windows 2000, XP, Vista e Server 2008, segundo a Microsoft. Já a MS10-027 tem como alvo Windows 2000 e XP.
Se um hacker conseguir explorar as vulnerabilidades críticas que este pacote busca combater, conseguirá fazer com que o Windows instale e execute códigos sem a autorização do usuário. Com isso, consegue instalar programas, ver e alterar arquivos, apagar dados ou mesmo criar novas contas de administrador no equipamento.
Site: Computerworld
Data: 14/04/2010
Hora: 10h57
Seção: Segurança
Autor: ------
Link: http://computerworld.uol.com.br/seguranca/2010/04/14/microsoft-corrige-25-problemas-de-seguranca/