Internet
Explorer ganha novo pacote de correções
Eric Parton
A Microsoft liberou um pacote de correções para seu
navegador Internet Explorer (IE), que deve ser aplicado às
versões 5.01, 5.5, 6.0 e 6.0 para Windows Server 2003. O
patch é cumulativo e foi projetado para corrigir todos os
bugs anteriores das versões afetadas, incluindo duas
novas vulnerabilidades consideradas críticas.
Conforme informa a Microsoft, não é preciso ter o
navegador funcionando para que a máquina fique vulnerável,
basta que o software esteja instalado. Este é o primeiro
patch de correção para o Windows 2003 Server, lançado há
menos de dois meses.
De acordo com o boletim MS03-020, um dos últimos bugs
descobertos pode provocar um estouro de memória, porque o
IE não determina corretamente o tipo de objeto retornado
de um servidor Web. A outra falha se deve a uma implementação
inadequada de filtros em uma caixa de diálogo de download.
Em ambos os casos, pode haver a execução de arquivos
arbitrários e a conseqüente invasão do sistema, se o
usuário abrir um e-mail em formato HTML, ou acessar o
site do invasor.
A empresa recomenda a atualização do navegador o mais
rápido possível. As correções podem ser encontradas na
página do Windows
Update ou aqui.
InfoGuerra
|