Consultoria descobre falha no
IE com imagem JPEG
SÃO PAULO – O Internet Explorer da Microsoft
apresentou falha de segurança com arquivos de imagem JPEG. O bug está na última
versão do browser 6 com Service Pack 2.
A vulnerabilidade foi constatada pelo consultor
Michal Zalewski, da SecurityFocus, que publicou as falhas na internet. Ele
relatou que o mecanismo de imagem JPEG apresenta uma falha que abre brecha para
execução remotamente de qualquer código. Na sua avaliação, o problema é de
alto risco.
Zalewski observou que a vulnerabilidade também
causa problemas de memória na CPU. Ele não comunicou a descoberta dos bugs
para Microsoft, preferiu publicar os erros no site http://archives.neohapsis.com/archives/fulldisclosure/2005-07/0289.html.
Edileuza Soares, do Plantão INFO
|