Microsoft investighează două vulnerabilităţi de securitate recent dezvăluite care afectează Internet Explorer 7 şi Windows Vista, a anunţat luni compania.
Vulnerabilităţile nu sunt considerate de mare risc, dar afectează cele mai recente versiuni ale browserului web şi ale sistemului de operare Microsoft. Deficienţele le pot permite atacatorilor să aibă acces la datele utilizatorilor, au avertizat experţii în securitate informatică.
French Security Incident Response Team a anunţat într-o alertă că vulnerabilitatea IE, care afectează de asemenea şi versiunea IE 6, ar putea fi exploatată în atacuri phishing. Problema există datorită unei erori în modul în care browserul manevrează anumite evenimente. Atacatorii pot exploata problema pentru a falsifica bara de adrese a browserului, conform FrSIRT.
Deficienţa Windows se datorează unei probleme cu o componentă care nu validează în mod corect permisiunile de utilizator. Aceasta ar putea fi exploatată de un atacator cu acces la sistem pentru a obţine informaţii despre fişierele protejate, conform unei a doua alerte FrSIRT. Problema afectează Windows Vista, XP, 2000 şi Windows Server 2003.
Microsoft investighează ambele vulnerabilităţi, care au fost făcute publice săptămâna trecută. Niciuna dintre deficienţe nu a fost utilizată în vreun atac, iar exploatarea deficienţelor este dificilă, a anunţat un reprezentant al companiei.
Deficienţa IE poate fi exploatată doar dacă un atacator atrage o victimă pe un site web maliţios şi apoi o convinge să introducă adresa unui site de încredere în bara de adrese. "Utilizatorii pot evita acest atac prin deschiderea şi utilizarea unei noi instanţe IE înainte de vizitarea unui site care nu prezintă încredere", a declarat reprezentantul Microsoft.
Problema Windows, a cărui exploatare necesită logarea atacatorului pe sistemul vulnerabil, pare să expună doar informaţiile de fişier, nu şi conţinutul fişierului, a anunţat Microsoft.
Microsoft confirmă deficienţele din IE 7 şi Vista
LIBERTATEA.RO
Acelaşi subiect pe REALITATEA.NET
Alte articole din TEHNOLOGIE







Strategy & Technology PUBLYO
Marketing & Sales Q2M