A brecha de segurança no Windows XP, denunciada por um engenheiro da Google na semana passada, e que causou mais um embate entre as titãs, começou a ser explorada, afirmam pesquisadores da Sophos Labs, empresa norte-americana de segurança digital.
A falha, que permite a execução remota da maquina, caso o usuário visite uma página desenvolvida para se aproveitar de tal erro, foi publicada por Tavis Ormandy, cinco dias após ele ter alertado a Microsoft sobre o problema.
Nesta terça-feira, 15/06, a Sophos avisou que sua equipe detectou o primeiro malware que utiliza a vulnerabilidade para se espalhar a partir de um site aparentemente inofensivo: “O malware faz com que o computador da vítima baixe um arquivo infectado, identificado como Troj/Drop FS”, diz o comunicado no blog da empresa.
A revelação do engenheiro do Google motivou muito debate. Ormandy disse que a falha é passível de ser explorada na maioria dos navegadores, expôs os detalhes da vulnerabilidade no portal da Full Disclosure, pouco depois de ter comunicado a fabricante do sistema operacional.
Site: Convergência Digital
Data: 16/06/2010
Hora: 12h20
Seção: Segurança
Autor: ------
Link: http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=22909&sid=18