Falha de segurança Internet Explorer corrigida

37 Comentários

Depois de descoberta a falha que afectava o browser da Microsoft, é tempo agora de corrigir esse mesmo bug. Nesse sentido a Microsoft irá lançar amanhã, fora das actualizações de segurança agendadas, um patch de segurança para o Internet Explorer, ficará assim resolvida a vulnerabilidade descoberta ontem.

Se quiser instalar um patch temporário, pode recolher já hoje do site da empresa de segurança Prevx.

Foi reportado pelo Techradar que esta vulnerabilidade não afectará o PC se o utilizador não usar o IE, mesmo tendo-o instalado; estima-se que estejam já 2 milhões de computadores infectados devido ao problema no browser.

A vulnerabilidade afecta o IE 6 e seguintes, incluindo mesmo o recente Internet Explorer 8. Se tudo correr normalmente e os utilizadores tiverem as actualizações automáticas activas, amanhã terão o problema corrigido, isto é, se não quiserem optar pela alternativa temporária do Prevx.

Partilhar:
Tags:

Comentários

37

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Paulo Ribeiro

    2 milhoes infectados? e a microsoft começar a pagar alguma coisa aos infectados ? pois pois

  2. Avatar de Pedro
    Pedro

    Eu estou infectado, paguem a mim

  3. Avatar de EacHTimE
    EacHTimE

    É para ver se aprendem a deixar de usar o IE

  4. Avatar de rui marques
    rui marques

    com o Firefox, não acontece nada disto.

  5. Avatar de Paulo Ribeiro

    @EacHTimE
    Exacto.
    a micro$oft ja parava com o arrastar do ie, é mero orgulho dos gajos não desistir de massacrar as pessoas com aquilo

  6. Avatar de Pedro
    Pedro

    O IE8 é um bom produto 🙂

  7. Avatar de Felipe Rei
    Felipe Rei

    Por isso é que uso preferencialmente o Chrome e o Opera. IE somente para actualizações, e por falta de opção.

  8. Avatar de Will Walber
    Will Walber

    Só não vele esquecer que o Firefox foi considerado a “maior peneira” do ano! ^^

  9. Avatar de Paulo Ribeiro

    já agora não querendo repetir-me mas este é o segundo bug no internet explorer que põe em causa a integridade completa do computador em menos de um ano.

  10. Avatar de FNP.PT
    FNP.PT

    “com o Firefox, não acontece nada disto.” Exacto!
    Claro que não. Está sempre a acontecer ou não?
    O browser FireFox, da Mozilla, foi eleito como a aplicação mais “vulnerável” de 2008! Mentira…

  11. Avatar de Vítor M.

    Meus caros, depois lembrem-me destas palavras:

    O Internet Explorer será o browser mais seguro, mais rápido e mais flexível.

    A única sombra nesta minha visão é o Opera…

    O Firefox será canibalizado pelo Chrome, este evoluirá nos trilhos do Firefox até estagnar.

    O Safari, embora muito bem estruturado, está preso a uma evolução tardia e controlada em função dos produtos Apple, o que francamente reduz a sua acção dentro da inovação.

    Este ano o o Firefox foi considerado a “maior peneira”, como refere o Will Walber, fruto de remendos em cima de remendos.

    A versão 3.1 tarda e aparecer pois pouco trará de novo… isso é fraco sinal.

    Mas vamos esperar para ver 😉

    Obs.
    Utilizo “compulsivamente” o Firefox e quando quero rapidez, utilizo o Opera 10.

  12. Avatar de Bruno Marques
    Bruno Marques

    Como posso pedir uma indemnização…..;)

  13. Avatar de Morbus

    O Firefox 3.2a1pre é mais rápido que o Opera 10, excepto em DOM transversal rendering que fica um bocado atrás. E mais, em termos de javascript é o mais rápido.

  14. Avatar de CáVai
    CáVai

    “Só não vale esquecer que o Firefox foi considerado a “maior peneira” do ano!”

    Por quem?…
    E vocês respondem: Ah e tal por uns tipos que dizem monitorizar a quantidade de bugs que o software possui.
    E eu volto a perguntar: Sim mas quem são eles? A palavra deles vale mais que a minha experiência com este browser? Precisarei eu, depois de vários anos a utilizar Firefox, que sejam outros a julgar a segurança do browser que uso?

    Acho engraçado quando alguém se lembra de juntar um monte de números e gráficos e tenta com isso contrariar a experiência do utilizador final.

    Acho ainda mais engraçado que um software faltoso ao ponto de lhe chamarem “a peneira do ano” não desiluda os seus utilizadores enquanto outros (estatisticamente melhores )levam a que 2 milhões de sistemas fiquem infectados. É de facto ironico…

    Bugs não são falhas de segurança meus caros…
    Bugs não infectam 2 milhões de sistemas num punhado de dias…
    Talvez fosse melhor começarmos todos a separar alhos de bugalhos.

    Claro que isso não é levado em conta quando queremos falar mal da casa do vizinho.

    Como alguém referiu existe,neste momento, apenas um browser que tem a “força” necessária para derrubar o firefox, mas ainda tem um longo caminho pela frente e neste momento não ponho as mãos no fogo por ele.
    Falo do Chrome, um browser ainda em estado embrionário apesar da google, simbolicamente, já lhe ter retirado o rótulo de beta.

    Mas será mesmo que vai vingar? Terá a Google uma legião de fãs tão empenhada assim? Sim, porque é certo e sabido que são as marcas que vendem os produtos e não o contrário…

    Lido com vários browsers no meu dia a dia por isso sinto-me bastante confortável ao dar-lhes um conselho:
    querem um browser seguro, rápido e com funcionalidades mais que suficientes para o dia a dia? Usem o Opera.
    Se, por outro lado, preferem um browser seguro e rápido (sim, eu disse rápido) e que lhes permita realizar tarefas que jamais pensaram ser possíveis de realizar com um browser instalem o Firefox, instalem algumas extensões e depois venham falar-me dos tais problemas de segurança tão pomposamente anunciados…

    Ah, outra coisa, a versão 3 do Firefox (a responsável pelo estatuto de peneira) não é fruto de “remendos em cima de remendos” pois foi reescrita praticamente do zero tendo a sua estrutura sofrido alterações abismais. Até o gecko foi reescrito e aperfeiçoado…

    Quanto à versão 3.1, esta será apenas aquilo que a versão 3 deveria ter sido, ou seja estão a trabalhar em funcionalidades programadas para a versão 3 mas que não foram incluídas.

    Se estão a demorar tanto tempo a lançá-la deve haver um bom motivo não?
    Não sei, talvez testar o código em busca de bugs ou mesmo falhas de segurança, talvez para não serem responsáveis por 2 milhões de computadores infectados. Quem sabe…

  15. Avatar de aver
    aver

    Acho que a Microsoft já disponibilizou o patch (agora estou com pressa, confirmem vocês)

    http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx

  16. Avatar de m00nbl00d
    m00nbl00d

    @ Vitor Martins

    Concordo contigo a 100%!

    Sou um utilizador fiél do Opera, tanto por rapidez como segurança.

    @ Morbus

    Tens a certeza que a versão 3.2a1 é mais rápida que a versão 10 alpha do Opera? Eu pensaria duas vezes antes de dizer tal afirmação.

    Digo isto, pois faço uso tanto do Firefox, pois gosto de saber como vai o seu desenvolvimento e do Opera. Curioso, essas mesmas 2 versões.

    O Opera bate o Firefox em todos os níveis. Todos.

  17. Avatar de Ricardo
    Ricardo

    @CáVai
    concordo completamente contigo. o firefox é um grande browser. só não vê isso quem não quiser..

  18. Avatar de manarte
    manarte

    Já está cá hoje! Trabalharam rapidinho! Será do fuso horário? 😉

  19. Avatar de EduardoHBN
    EduardoHBN

    Esse patch tosco deu pau no WMP, na restauração do sistema e no IE.
    E olhe que eu nem cheguei realmente a instalar… quando ele falou em substituir umas dll eu desisti, mas o estrago já estava feito.

    Mas já consegui resolver o problema. ¬¬

  20. Avatar de m00nbl00d
    m00nbl00d

    @ Eduardo

    Em Windows XP ou Vista? Em 2 sistemas Windows Vista não tive esse tipo de problema.

  21. Avatar de aver
    aver

    ???? No comentário 15, há umas quatro horas atrás e pedi para alguém confirmar que se tratava da actualização de segurança (patch) da Microsoft para a vulnerabilidade que se tem vindo a falar. É de facto, bastava escolher o sistema operativo, o correspondente service pack, a língua, fazer o download e instalar.

    Também já esta nos Windows Update – actualização KB960714. Já não faz sentido instalar o “patch” da Prevx que vem no post.
    http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx

  22. Avatar de J.C
    J.C

    aquele ie7fix.exe…. yeah… claro… vou já a correr a instalar 🙂

    Façam o windows update. Já está disponivel desde pelo menos as 6 da tarde de hoje. alias de ontem 🙂 ja passa da meia noite lol.

  23. Avatar de Nelson N
    Nelson N

    Fez duas actualizações: uma para o IE7 e outra para o IE8
    Há uma coisa que ainda não vi ninguém explicar: afecta todos os pc’s indiscriminadamente, só os que têm passwords guardadas, só alguns sites etc.
    Por exemplo: tenho a assistência remota desmarcada; também cá entram?

  24. Avatar de aver
    aver

    E porque será que o Firefox foi actualizado hoje para a versão 3.0.5 ?
    Não me digam que foi para corrigir vulnerabilidades 😉
    (Foi mesmo. Por isso actualizem)

  25. Avatar de Cerbeira
    Cerbeira

    Qual Opera, firefox. ie7/8 …..?

    O melhor browser neste momento é o Avant?
    Experimentem
    é *****
    Pena nunca terem feito uma review aqui no pplware. Coisa que ja solicitei!!!:(
    è a minha opiniao

  26. Avatar de Photolab
    Photolab

    Problemas com o IE, humm…
    Já pensaram em deixar de usar SO’s da M$????
    Já alguém vos falou do Linux ou do Mac OS X, vejam lá, pensem nisso, assim deixam de ter de andar a discutir qual dos browsers é o melhor porque não deixa passar as bichezas.

  27. Avatar de CáVai
    CáVai

    @Photolab :

    Então porque é que a Apple recomenda o uso de antivírus?

    Meu caro, tal como todos os browsers têm problemas de segurança também assim é com os sistemas operativos.

    Não me interpretes mal, pois apesar de usar windows no meu dia a dia também utilizo o Ubuntu. De facto de todos os sistemas apenas não simpatizo com o OS X mas isto é um gosto pessoal.

    Se fizeres uma pesquisa por vírus para estes sistemas verás que encontras vários artigos sobre o assunto, alguns deles até com exemplos.

  28. Avatar de bruno
    bruno

    Bem, eu uso o IE e o Firefox a bastante tempo e não prescindo de nenhum dos dois.

    Sendo eu, aluno de programação e de hardware, penso que o IE, que tanto a microsoft quer ‘persistir’ têm estado em constante modificação, devido as ‘novas concorrencias’.

    É normal que haja falhas nos programas, não há nenhum programa no mundo que seja 100% seguro e livre de falhas. É claro, que estas falhas de segurança são ‘imperdoáveis’, mas temos que ver que cada vez mais a Microsoft tenta melhorar o seu ‘Menino Bonito’ á medida que saem novos Browsers e Novos Relatórios de Segurança.

    Eu confio totalmente nestes dois browsers e continuarei a usa-los no futuro.
    Mas sem sombra de dúvida que em questão de Rapidez do Sistema e da própria Velocidade de Carregamento seja o Firefox o melhor, sem dúvida. Mas acredito piamente que a Microsoft melhorará o IE para melhor.

  29. Avatar de Photolab
    Photolab

    @CáVai

    Pois, já que falas nisso de a Apple dizer para usar Antivírus, a resposta é simples. Devem usar A.V. para não passarem inadvertidamente vírus a usuários de Windows pois esses bichinhos não fazem moça no OS X pois não foram criados para ele. Como tal podem ir num e-mail ou numa transferência de um ficheiro por um cliente de IM. E isso dos vírus no Mac é aquela velha história de que eu tenho uma amigo que ouviu o outro amigo contar que conhece um amigo que teve um vírus no Mac. De 4000 usuários Mac registados numa mailing list, da qual sou assinante à coisa de 2 anos, não tenho qualquer tipo de conhecimento de alguém ter sido infectado com um vírus.

    Sejamos realistas, não sou pago para defender qualquer marca e basta olhar para os números. entre os milhares de vírus para Windows quantos é que existem para Mac ou para Linux? Podem fazer um pouco de contas e relembrar as aulas de matemática do 7 ao 9 ano onde se aprende a estatística e logo vêem qual é a probabilidade de um computador com um destes SO ser infectado.

    Sejamos práticos e objectivos meus Sr.(s)

  30. Avatar de CáVai
    CáVai

    @Photolab :

    Concordo absolutamente com tudo o que dizes.

    Sim existem ainda poucos vírus comparativamente com os sistemas windows.

    Mas a questão aqui é que o risco existe e, sendo realistas, temos de admitir que se amanhã todos trocassem para mac ou linux a sensação de segurança depressa se desvaneceria.

    Esses sistemas não são mais seguros que o windows, são apenas menos explorados.

    Estou a ser prático e objectivo o mais que posso.

    Como já disse, também utilizo linux e se não utilizo Mac é porque não gosto da sua forma de funcionamento. Cada um com as suas manias…

    Agora para sermos realistas temos que nos render à realidade e a realidade é que se todos utilizassemos outro sistema este depressa seria transformado num alvo. Como tu próprio admitiste, vírus já os há, apenas tinham que ser aperfeiçoados e mais dessiminados…

    É como nos assaltos; um ladrão a sério não se preocupa em assaltar uma loja de conveniência quando pode assaltar um banco que se encontra mesmo ao lado.

    Não penses que estou a defender o Windows pois estou bem ciente das fraquezas desse sistema, apenas não acredito em milagres…

  31. Avatar de J.C
    J.C

    @PPL Anti-MS com argumentos de Virus:
    Eu trabalho em informática a uns 18 anos. Sempre usei sistemas operativos microsoft e desde o tempo do MSDOS que havia virus. Alias a McAfee já tinha um antivirus que tinha de ser invocado por linha de comandos para o sistema operativo MSDOS (o velhinho scan.exe ). Alguém se lembra à quanto tempo isto foi?

    Pois.

    Embora os antivirus tenham começado, e ainda sejam hoje em parte minoritaria, feitos por desporto ou por motivos “académicos”. eventualmente começaram a ser criados … ou patrocinados vá… por quem tinha interesses em vender certos produtos.Primeiro cria-se a necessidade e depois vende-se o produto. É genial.

    Entretanto com o surgimento da internet começaram a ser usados também por grupos organizados com objectivo de cometer fraudes online e recolher dados pessoais para fins ilicitos.

    A razão pela qual no windows existem muitos mais virus do que para outros sistemas são varias. A mais obvia é de que sendo o windows o SO mais estabelecido a nivel internacional, e sendo um SO pago onde as pessoas estão dispostas a pagar mais um extra para terem um AV para se sentirem seguras, é um alvo apetitoso. Por outro lado sendo o SO com mais users, e muitos desses useres serem conhecidos por terem algum descuido com o seu sistema, torna-se um alvo mais facil.

    Eu nestes anos todos que trabalho em informática já usei diversos sistemas operativos. Incidencia especial no windows e msdos sem duvida. Nunca apanhei um virus. Alias apanhei muitos mas em disquetes de 5 1/4 propositadamente (fazia colecção 🙂 ) e claro… pelos antivirus. Sou do tempo em que a lista de virus era actualizada de meses a meses por correio terrestre… e onde a mais actual nao passava dos 2000 conhecidos.

    Tenho contacto regular com outros SO e acho que hoje existe uma oferta muito boa , seja pagos ou gratuitos. As pessoas estão cada vez mais abertas a adoptar outros SO que cumpram a sua função para o tipo de trabalho que cada pessoa faz. Acho isto muito positivo. Agora acho é uma patetice as pessoas defenderem um SO em deterimento de outro com a questão da segurança. Só quem não conhece ou não trabalha com os SO de que fala pode fazer afirmações dessas. Se falarem em preço, em necessidades, em funcionalidades ainda é compreensivel. Agora segurança? Não ha nenhum SO imbativel.

    Mas nao vou entrar aqui em guerrinhas de sistemas ou browsers. Senao tinha de falar da consequencia que teve a fama do firefox na qualidade das ultimas versoes.

    🙂

    over and out.

  32. Avatar de Doc Piranha
    Doc Piranha

    @aver
    “bastava escolher o sistema operativo, o correspondente service pack, a língua, fazer o download e instalar”
    quê? quando? onde?
    não vejo nenhuma página que permita isso. se tiveres por aí o link, p.f. partilha.
    obrigado

  33. Avatar de Doc Piranha
    Doc Piranha

    @aver
    p.f. ignora comentario anterior.
    Na página do update só se encontram versões para Internet explorer 7 se for para Windows Server 2008 Service Pack 2 ou Windows Vista Service Pack 2.
    Conhecem link para Internet explorer 7 e windows xp SP3?

  34. Avatar de aver
    aver

    Doc Piranha

    O link dos comentários 15 e 21 levava-te lá. Escolhias Internet Explorer 7, linha, XP sp2 e XP sp3 e IE 7, clicando no link ias parar a esta página (depois de mudar para português)
    http://www.microsoft.com/downloads/details.aspx?displaylang=pt-pt&FamilyID=0190a289-164e-41a7-8c01-fa1aaed3f531

    Mas penso que consegues a actualização mais facilmente pelo Windows Update.

  35. Avatar de Doc Piranha
    Doc Piranha

    aver
    tens razão. hoje fui atacado por um virus da azelhice. desabilitou-me as funções normais de ler e clicar 🙂
    Obrigado

  36. Avatar de Nuno Amaral
    Nuno Amaral

    Um estudo feito pela Bit9, trouxe à tona as doze aplicações mais vulneráveis de 2008:
    1. Firefox 2.x/3.x (Mozilla)
    2. Flash e Acrobat (Adobe)
    3. VMware Player e VMware Workstation (VMware)
    4. Java Runtime Environment (Sun)
    5. QuickTime, Safari e iTunes (Apple)
    6. Produtos Norton (Symantec)
    7. OfficeScan (Trend Micro)
    8. Produtos Citrix (Citrix)
    9. Aurigma e Lycos (gerenciadores de imagens)
    10. Skype (Skype)
    11. Yahoo! Assistant (Yahoo!)
    12. Windows Live Messenger (Microsoft)

    O IE não vejo na lista….Por isso aqueles que falam mal do IE que fiquem vem caladinhos.

    No dia seguinte recebi logo a actualização deste problema.

  37. Avatar de Rodrigo
    Rodrigo

    Acho que o ie e um bom produto so que tem de estar sempre atualizando e meio chato …
    Tava lendo neste post

    http://tudumtecnologia.blogspot.com/2011/05/falha-de-seguranca-no-internet-explorer.html

    falhas de segurança . Que podem ser resolvidas com atualizações