Todas as versões do IE afectadas por uma falha crítica!

42 Comentários

… quem diz é a própria Microsoft!

Todos os utilizadores conhecem o browser da Microsoft, o Internet Explorer. Adorado por uns, odiado por outros, o certo é que este browser mentem o número 1 nas escolhas dos utilizadores.  No entanto, segundo a própria empresa, todas as versões do IE têm uma falha crítica, mas a Microsoft não vê necessidade se de “actualização de emergência” para colmatar a lacuna, e prevenir possíveis problemas.

IE

O anúncio foi feito nesta semana e a Microsoft referiu que todas as versões do Internet Explorer contêm uma falha crítica que pode levar ao comprometimento da máquina do utilizador caso este aceda a uma página infectada. A Microsoft, apesar de assentir uma resolução da situação, não se prontifica, nem vê necessidade a uma actualização de emergência.

O próprio porta-voz do sector de segurança da empresa, Carlene Chmaj, referiu no blog da Microsoft que “A vulnerabilidade não respeita os critérios para o lançamento de um update fora de tempo (…) No entanto, estamos a seguir a situação de perto e se houver alterações, tomaremos outras medidas. (…). Actualmente, o impacto desta vulnerabilidade é limitado, e não temos conhecimento de nenhum cliente que tenha sido afectado”.

Esta falha foi descoberta pela consultoria francesa Vupen, e logo no dia 23 deste mês, investigadores colocaram um vídeo na Internet onde mostram como é que esta falha pode ser usada por crackers. A falha permite que o código malicioso desabilite dois recursos de protecção, o ASLR e o DEP, e depois inicia o seu ataque.

A Microsoft alerta que, até que uma providência seja tomada, os utilizadores do Internet Explorer devem activar a ferramenta EMET para que as defesas do browser sejas melhoradas. Esta disponibilizou ainda um um aviso de segurança, com instruções para melhorar a defesa do seu browser.

Partilhar:
Tags:

Comentários

42

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de jony
    jony

    Mais uma falha da microsoft!

    1. Avatar de cris
      cris

      E aposto (com 90% e picos de certeza) que utilizas Windows 😀

      1. Avatar de Tiago Sá
        Tiago Sá

        E eu aposto (com 90% e picos de certeza) que és governado pelo Sócrates. Diz-me lá se ele tem defeitos também…

        1. Avatar de cris
          cris

          O socrates sendo humano digo-te (com 90% e picos de certeza) que sim tem defeitos.

          Não percebi o nexo do teu comment mas enfim é (foi) natal não levo a mal.

      2. Avatar de MokaS
        MokaS

        Muita gente usa windows. Eu sou uma dessas pessoas e não me queixo, muito pelo contrário estou muito satisfeito!

        Pessoalmente nunca achei o IE um bom browser e pelos vistos têm uns erros valentes hehe.

    2. Avatar de lol
      lol

      Mais uma, para não variar…
      Mas pode não ser “apenas” isso… Pode ser apenas uma maneira de ter que “meter” na nossa máquina ainda mais ferramentas da M$ para “tapar” esse buraco, o que ainda vai abrir mais…

      1. Avatar de João Silveira
        João Silveira

        +1 para o “lol” quem quer que seja =P
        mais ferramentas da MS, mais buracos, mais “tralha”… go microsoft go :>

    3. Avatar de Axys
      Axys

      Softwares estão sujeitos a erros… Máquinas são sujeitas a dar problemas, e pessoas são sujeitas a ter vários tipos de ataques…
      Pois é, as coisas como são.

  2. Avatar de Silva
    Silva

    Já toda a gente sabia isto… Alias, isto foi um erro do IE original, algo que naquela altura era insignificante, com a evolução da mesma base de programação o erro foi-se tornando perigoso…

    Todos os programas tem um erro fatal… Olhem os problemas das conexões wireless nos aparelhos da Apple… nem eles sabem o que se passa… Todos nós programadores a certa altura ignoramos determinados erros para podermos avançar…

    Já agora, “número 1 nas escolhas dos utilizadores”… é normal, afinal de contas até à bem pouco tempo era o browser que vinha por defeito, e mesmo agora é o que mais se instala ao comprar um windows… isto acontece, porque, relembrando, maior parte das pessoas mal sabe fazer pesquisas no google, ou saber que a publicidade na internet não se deve clicar, quanto mais fazer ideia do que é um browser, ou que existem outros…

    1. Avatar de asturmas

      Porque é que a “publicidade na internet não se deve clicar”???

    2. Avatar de Ruaben
      Ruaben

      é por essa e outras razões que não utilizo IE, prefiro o FIREFOX

      1. Avatar de lmx
        lmx

        boas..
        x2 e ja vi outras estatisticas , que sendo tendenciosas ou não dão a maioria ao firefox, seguido pelo ie e pelos outros…

        cmps

  3. Avatar de Marcos Santos
    Marcos Santos

    Pelo menos admitiram lol

  4. Avatar de Silvestre
    Silvestre

    Já usei a IE e sinceramente não gosto, é dificil de trabalhar quando queremos mexer no html, na construção de blogs por exemplo, por isso uso o Mozilla que apesar de tudo também não é perfeito, e é por isto que estou a pensar mudar para o Chrome.

    vamos lá ver!

    1. Avatar de Silvestre
      Silvestre

      Internet Explorer

      1. Avatar de Gilmar
        Gilmar

        Isso ainda existe?

        1. Avatar de Silvestre
          Silvestre

          ah… estas a ser sarcástico, não tinha pecebido. Desculpa

          1. Avatar de Gilmar
            Gilmar

            Não nos leve a mal. É que adotamos o Chrome e nem admitimos falar nesse tal de “ie”.

            É isso!
            Tudo de bão!

    2. Avatar de Vasco Silva
      Vasco Silva

      Já experimentaste o 9?

      1. Avatar de TZVASCO
        TZVASCO

        Eu já experimentei o IE9 e notei que é substancialmente mais rápido. Só não uso o Chrome pq não me deixa criar atalhos completos das páginas, como deixa o IE.

        1. Avatar de TZVASCO
          TZVASCO

          Aliás já por mais q uma vez reportei essa situação à google.

          1. Avatar de Jose
            Jose

            Não deixa, ou não sabes?

            O Chrome até cria melhor que o IE.

      2. Avatar de Paulo Seichinha

        Agora falando mais a sério, sim já o experimentei. Como WebDesigner, desespero pelo IE9 unicamente pela compatibilidade de conteúdo css entre outros browsers, especialmente o suporte CSS3. De resto, continuará a não ser a minha escolha.
        Gosto muito do Chrome, mas o FF continua a ser a minha ferramenta preferida, especialmente pelo facto possuir uma ferramenta indispensável para o meu trabalho – FireBug.

        1. Avatar de Alexandre

          Se estás à espera que o IE9 tenha grande suporte para CSS3, o melhor é não esperares.

          Infelizmente, sai mais uma versão mas, como se costuma dizer, a m€rd@ é a mesma.

          É capaz de suportar 3 ou 4 das regras mais usadas em CSS3, mas não vai fazer mais do que isso.

          Podes ver nesta tabela o que nos espera relativamente ao IE9 e ao CSS3.

          Abraço.

          1. Avatar de Trambulhao
            Trambulhao

            @Paulo Seichinha

            Firebug para o Chrome: https://chrome.google.com/extensions/detail/bmagokdooijbeehmkpknfglimnifench

            É possível encontrar também as ferramentas mais utilizadas no firefox (CSSviewer, measureit, colorzilla, dummy lipsum, fireFTP, HTML Validator, screengrab, web developer..)

            @Alexandre

            Isso não é verdade! O IE 9 passou no teste CSS3 com 97%. http://ie.microsoft.com/testdrive/

            A verdade é que o Opera é o melhor navegador para CSS3 e HTML5 até o momento.

  5. Avatar de Tigas
    Tigas

    Mais uma prova de que o Firefox é o browser do momento.

    1. Avatar de Jose
      Jose

      Talvez no passado tenha sido, agora morreu, qualquer pessoa prefere o IE ao Mozilla, obvio que preferem o Chrome ao IE.

      O unico browser que esta a subir no ranking e o Chrome.

    2. Avatar de Ricardo Elias
      Ricardo Elias

      Porque o IE tem uma falha “critica” dificil (ou impossivel) de explorar numa instalacao base e actualizada do Sistema Operativo, ou instalando uma aplicacao EMET que obriga ao uso dos metodos de proteccao como o DEP/ASLR?

      Se esta falha fosse no Firefox, Chrome, ou Linux, e tivesse o mesmo impacto, seria irrelevante. Como e’ o IE, parece relevante!

      O exploit nao passa as proteccoes DEP ou ASLR; se assim fosse, o EMET nao teria nenhum efeito de minimizar o problema, e a Microsoft teria que corrigir o problema imediatamente. O que acontece e’ que o IE permite carregar DLLs que nao suportem essas duas tecnicas, por motivos de compatibilidade, e se a falha acontecer dentro desses DLLs, entao o exploit e’ executado, em vez de apenas crashar o browser.

      Fiquem Bem!

  6. Avatar de Berengas
    Berengas

    Nunca gostei do IE, acho que cada vez está pior!
    Por aqui vou usando o Chrome 🙂

  7. Avatar de Duck
    Duck

    eu sempre usei o chrome e nunca me queixei bastante bom e tudo. Nunca gostei do IE que tem bastantes problemas na segurança….

    1. Avatar de Dogzilla
      Dogzilla

      Sempre é um pouco impossível, já que ele não existe assim há tanto tempo quanto isso.
      Agora, comentando o teor da notícia, raramente me lembro de utilizar o IE. Talvez na biblioteca quando andava no ensino básico, e porque não havia mais nenhum browser.

  8. Avatar de pmsm1100
    pmsm1100

    Mais uma falha crítica de segurança no IE/Windows, quem diria hã?

    1. Avatar de Jose
      Jose

      Falas como se fosse o unico -.-

  9. Avatar de Zé Maluco
    Zé Maluco

    O IE9 está bastante apetecível muito limpinho no design e rápido a navegar. O Firefox é que está muito atrás neste momento espera-se a mais que tardia versão 4, espero é que quando saia ponha de volta o Firefox no topo.

  10. Avatar de Porto
    Porto

    O que é impressionante e meritório é a própria Microsoft que é a primeira a vir a publico informar clientes e não clientes para esta falha critica que pelos vistos não é tão critíca assim! Outros lhes sigam o exemplo. Feliz Natal e um Bom Ano Novo.

  11. Avatar de Porto
    Porto

    E relativamente ao IE9 cuidado! que se conformem os detratores da Microsoft. Já é e vai ser o mais rápido. Perfeitamente espectacular. Um Bom Ano 2011.

  12. Avatar de José Luís Marques

    Parece que nem a protecção do nº7 têm ^_^’

  13. Avatar de Targa
    Targa

    Firefox e Google Chrome dão garantias.

  14. Avatar de Observador

    IE? Fugi a 7 pés!!!

    Uso o Firefox e, mais recentemente, o Google Chrome.

    Boas Festas.

  15. Avatar de Marisa Pinto

    Aqui trabalha-se com Chrome e estou muito satisfeita com este browser… no entanto, e por não ter FF instalado, quando há algo que não abre com o Chrome (por exemplo, stream para jogos, entre outros), lá uso o ‘velhinho’ IE, versão 8. 🙂

  16. Avatar de A. Lopes.
    A. Lopes.

    E apesar destas notícias o Apoio ao Cliente do Bes continua a dizer-me que o Besnet está optimizado para IE e recomendam a sua utilização.