Foi publicado nesta segunda-feira (26/03) um código capaz de explorar pelo Internet Explorer uma falha no MDAC. A brecha, que pode ser explorada por meio de uma página web, permite a execução de programas no computador do usuário sem qualquer autorização, possibilitando a instalação silenciosa de pragas digitais. A brecha foi corrigida pela Microsoft no boletim MS07-009, divulgado em 13 de fevereiro.
A falha é conhecida pela comunidade de segurança desde julho de 2006. Detalhes do problema foram divulgados pelo pesquisador de segurança HD Moore em seu projeto “Mês dos Bugs em Navegadores Web” (Month of Browser Bugs — MoBB), quando Moore divulgou uma falha em algum navegador web todos os dias durante o mês de julho. Moore só conseguiu fazer o Internet Explorer travar, enquanto o novo código, de autor desconhecido, demonstra que a execução de programas é possível.
O boletim de segurança MS07-009, que dá detalhes oficiais sobre o problema e disponibiliza o patch para o mesmo, afirma que “se um usuário tiver feito logon com direitos administrativos, o invasor que explorar com êxito essa vulnerabilidade poderá obter o controle total do sistema afetado”. O boletim explica que a falha não dá privilégios adicionais ao invasor, de modo que internautas que usam o sistema com uma conta restrita não comprometerão o sistema completamente, mas ainda colocam sua própria conta de usuário em risco.
Quando a falha foi corrigida, em fevereiro, a Linha Defensiva recomendou que a correção fosse instalada imediatamente devido ao alto risco representado pela falha. A Linha Defensiva continua recomendado que internautas atualizem o sistema operacional regularmente. Usuários de Windows, caso não queiram utilizar o recurso de atualizações automáticas, podem usar o Windows Update.
O MDAC (Microsoft Data Access Components) é um conjunto de tecnologias da Microsoft que permite que programadores acessem diversos tipos de formatos e bancos de dados. O MDAC já foi alvo de vários problemas de segurança e é inclusive responsável por outra brecha utilizada por criminosos digitais brasileiros para instalar pragas digitais que roubam senhas de banco. O MDAC é instalado por padrão na maioria das versões do Windows e, no Windows Vista, que não é afetado por esta falha, ele se chama Windows DAC.
Cadastre-se e receba em seu e-mail
Anuncie | Termos de Uso | Politica de Privacidade | WP | ASAP
Editado por Altieres Rohr. Mantido pelo Staff Linha Defensiva
Apoio: Revenda de hospedagem de sites em datacenter no Brasil, dominios ilimitados