Forum Pplware

Versão Completa: Microsoft lança actualização de emergencia para ActiveX (IE) e Visual Studio
Está de momento a ver uma versão reduzida do nosso conteúdo. Ver versão completa com o formato adequado.
A Microsoft anunciou hoje que vai lançar uma actualização de emergência, depois de ter verificado o "buraco" na construção da tecnologia de controlos ActiveX e aplicações Web, que poderiam ser alvos de ataques (dito por hackers).

A própria Microsoft já tinha anunciado a actualização para 11 de agosto, mas com o volume de impacto que poderá ter para os utilizadores, decidiram antecipar. Ao reves do que foi noticiado na sexta-feira passada 24 Jul.

O mais curiosos disto tudo, é que depois de terem decidido avançar com uma solução "Fix-it-for-me", desactivando o controlo ActiveX pelo metodo "Kill Bit". Facilmente, os hackers ultrapassaram , fazendo um "bypass" ao metodo "kill bit", podendo novamente executar alguns controlos ActiveX.

O que me deixou mais surpreendido foi o facto, de que o Windows 7 não foi afectado por esta quebra de segurançaBig Grin

Microsoft Security Bulletin
Microsoft Security Advisory

_____________
Fonte: C|Net
Se não estou em erro o windows 7 ainda não foi lançado para o mercado (não está a venda) logo não sei até que ponto teria de ser incluído na lista dos OSs afectados.

Quanto ao activex .... não me admira nada, sempre foi um grande buraco na segurança e para ajudar a MS sabe de algumas falhas com anos e não faz nada para as corrigir ... depois volta e meia ....

[Imagem: 1926493_OHNOES.gif]
(29-07-2009 16:50)R00KIE Escreveu: [ -> ]Se não estou em erro o windows 7 ainda não foi lançado para o mercado (não está a venda) logo não sei até que ponto teria de ser incluído na lista dos OSs afectados.

[Imagem: 1926493_OHNOES.gif]

Sim, o Windows 7 RC já foi lançado aqui, mas era muito mau começarem já a ter problemas a esta dimensão Wink
Ooops para a próxima tenho de fazer scroll até ao fim da página e olhar bem ^^;;
Falam explicitamente no Windows 7 e que não é afectado.

O começarem já a ter falhas ... pode acontecer, todo o software tem falhas, o que não falta são exemplos Wink
URL's de Referência