Bug em plug-in do IE cede controle do PC
Por admin • jul 8th, 2008 • Categoria: Internet|
|
|
|---|
Falha num controle ActiveX do Microsoft Access permite a invasão remota da máquina do usuário.
O problema localiza-se no controle Snapshot Viewer, um plug-in para o Internet Explorer acessar arquivos de dados estáticos do Access, versões 2000, 2002 e 2003. A falha não existe no Access 2007. Se explorada, essa brecha dá ao invasor o mesmo nível de direitos do usuário ativo e a possibilidade de executar código no sistema.
O controle ActiveX para o Snapshot Viewer permite a leitura de relatórios (snapshots) do Access sem a presença do aplicativo. Segundo a Microsoft, a falha pode ser explorada mediante a construção de uma página web especial. Quando o usuário visitar essa página, a falha leva à execução remota de código na máquina vulnerável.
Leia também:
- Google somente para elas
- Site caçoa de agentes hipotecários dos EUA
- Last.Fm está de cara nova
- PS3 ganha locadora online de filmes em HD
- Homem invade casa em chamas para salvar PC
- Lei Seca pune motoristas até no Second Life
- Blogosfera repercute pane da Telefônica
- Em um ano, surgem 14 mi de novos domínios
- Youtube faz acordo com estúdio de Hollywood
- Gmail aprimora lista de contatos
- Arquivo de 'Internet' »
