Vulnerabilidade no IE ainda sem correcção, mas com solução
O IE é um software que tem estado sujeito a muitos bugs e a problemas e segurança. Não é caso único, mas devido à sua popularidade e grande número de utilizadores, é um alvo mais frequente neste tipo de problemas.
Depois de ter anunciado em Setembro deste ano um novo problema de segurança, a Microsoft ainda não disponibilizou uma solução para proteger os seus utilizadores.
A forma de explorar esta vulnerabilidade está pública e pode ser explorada, o que deixa os utilizadores do Internet Explorer exposto a problemas. Apesar de não haver uma correcção para o problema, a Microsoft disponibilizou uma solução que pode ser aplicada.
A vulnerabilidade anunciada afecta todas as versões do Internet Explorer e a Microsoft apenas prepara o lançamento da correcção para dentro de alguns dias.
Ao permitir a execução de código remoto, a vulnerabilidade consegue corromper a memória e permitir a execução de código arbitrário, com as mesmas permissões que o utilizador que está a executar o Internet Explorer.
Mas mesmo não tendo uma solução definitiva para o problema, que deverá ser distribuída aos utilizadores através das actualizações do sistema nos próximos dias, a Microsoft disponibilizou uma solução a ser aplicada através de um Fix It.
Esta é uma solução temporária, mas que permitirá resolver o problema da vulnerabilidade e proteger os utilizadores.
Todos os utilizadores do Windows, e em especial do Internet Explorer, devem aplicar esta solução para que fiquem mais protegidos.
A aplicação do Fix It requer apenas que a descarreguem e executem. A sua instalação é rápida e sem qualquer opção para além da própria instalação.
No final será apresentada uma mensagem de sucesso e a solução estará aplicada.
Está também disponível uma versão do Fix It para desinstalar a solução, caso os utilizadores necessitem.
Segundo a Microsoft, apenas foram detectados casos de exploração desta vulnerabilidade no Windows 7 e com o Internet Explorer 8 e 9, mas não existem certezas de que as versões anteriores estejam imunes ao problema.
Todos os utilizadores do IE, em qualquer versão, são aconselhados a aplicar o Fix It que a Microsoft disponibilizou, para que não fiquem vulneráveis a este problema e expostos a problemas.
Download:Microsoft Fix it 51001
Este artigo tem mais de um ano
Vocês são mesmo uns bons samaritanos! Ainda fazem artigos sobre o IE? 🙂
João, ainda é o segundo browser mais usado do mundo 😉
http://gs.statcounter.com/
Concordo, usado por 2 tipos de pessoas.
1 – Os que o usam para fazer download de outros browsers
2 – O que não têm conhecimentos para fazer o que os 1ºs fazem 🙂
E é este 2º grupo que figura nessa estatística.
Porque não haviam de fazer artigos sobre o IE…?? É um dos browsers mais utilizados no mundo(primeiro ou segundo!) e,de certeza,o mais seguro de todos!!Embora isso seja um “desgosto” para muita gente…rsrsrs.
E esse comentário é para dizer o quê?
e o exploit ja agora? 😉
Não queres mais anda? Segurança acima de tudo!
Por isso uso Linux. Bom post
O que o Linux tem a ver com este caso?
Só porque o IE tem vulnerabilidades, que o sistema todo tem de ser condenado?
O Chrome e o Firefox também têm / podem ter, é por isso que vão condenar o Windows, OS X e Linux, visto que pode ser instalado nestas 3 plataformas?
“Não é caso único, mas devido à sua popularidade e grande número de utilizadores”…
Soltei um sorriso ao ler isto.
O IE continua a ser um dos browser mais usados.
Na região asiática o IE 6 (sim, é mesmo o 6) continua a ser o browser mais usado com grande percentagem à frente do Chrome, Firefox e das versões mais recentes do IE.
O IE é de facto o segundo navegador mais usado. E nos últimos meses, tem ganho o terreno perdido pelo líder, o Chrome. Os outros…são “amendoins”.
Elsa idanha
não considere o Firefox um amendoim
O artigo vem um “pouco” atrazado…já tenho essa solução temporária(FixIt)instalada desde segunda-feira.E a “solução final” já vai “sair do forno” na próxima terça-feira.Aliás, gosto dos produtos da Microsoft por isso mesmo…logo que é detetado um qualquer problema,a sua resolução é quase imediata.Noutros SOs as atualizações ficam à espera que os fabricantes dos gadgets “tenham tempo” se lembrem de as disponibilizar!!
Nos PCs Windows o IE continua líder.
parece ser só para “Windows XP or Windows 7 running Internet Explorer 8 or 9″…..eu já vou no ie11
Ias ficar surpreendido com os sítios onde as pessoas ainda usam o IE 8…
E sem praticamente nenhuma atualização entretanto lançada (e não só as atualizações do IE, sem as do Windows também).
E com versões ridiculamente desatualizadas do Adobe Reader, no Flash, do JRE7…
Aquilo é um desastre à espera de acontecer.
Uma solução mais permanente e que como bónus também tapa tudo que é buraco conhecido ou desconhecido em *todas* as aplicações, é instalar isto
http://www.microsoft.com/en-us/download/details.aspx?id=39273
Nota: há uma lista enorme de aplicações e drivers que não funcionam com o EMET configurado para segurança máxima.