Jornal AHORA


Terça 08/07/2025 13:21:21

 

Google revela falha do IE e Edge após Microsoft adiar Patch Tuesday

Equipe de segurança da divisão Project Zero revelou problema com navegadores para Windows após Microsoft perder o prazo para solucionar caso

Da Redação / com IDGNow - Divulgação / Arquivo

28/02/2017 00:00


Equipe de segurança da divisão Project Zero revelou problema com navegadores para Windows após Microsoft perder o prazo para solucionar caso

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">A equipe do Project Zero, do Google, revelou uma potencial vulnerabilidade de execu&ccedil;&atilde;o arbitr&aacute;ria de c&oacute;digo no Internet Explorer porque a Microsoft n&atilde;o agiu dentro do prazo de 90 dias para revela&ccedil;&atilde;o do Google.</span></span></span></span></p>

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">Essa &eacute; a segunda falha em produtos da Microsoft que foi tornada p&uacute;blica pelo Google Project Zero desde que a empresa de Redmond decidiu pular o Patch Tuesday de fevereiro e adiou os updates de seguran&ccedil;a previstos para a &uacute;ltima semana apenas para mar&ccedil;o.</span></span></span></span></p>

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">A Microsoft culpou um &ldquo;problema de &uacute;ltima hora&rdquo; para ter tomado essa decis&atilde;o pol&ecirc;mica e sem precedentes, mas n&atilde;o revelou exatamente qual a natureza do problema em quest&atilde;o.</span></span></span></span></p>

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">Algumas pessoas especularam que o problema poderia estar relacionado &agrave; infraestrutura do Windows Update e n&atilde;o com uma corre&ccedil;&atilde;o em particular, mas a Microsoft soltou nesta semana uma atualiza&ccedil;&atilde;o de seguran&ccedil;a para o Flash Player, o que sugere que, caso houvesse um problema de infra, agora j&aacute; est&aacute; resolvido.</span></span></span></span></p>

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">A rec&eacute;m-revelada vulnerabilidade &eacute; uma falha que afeta o Microsoft Edge e o Internet Explorer e poderia permitir que criminosos executassem c&oacute;digos arbitr&aacute;rios remotamente.</span></span></span></span></p>

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">&ldquo;N&atilde;o h&aacute; nenhuma exploit dispon&iacute;vel, mas uma prova de conceito demonstrando o problema&rdquo;, afirmou o diretor de pesquisas de inteligente de vulnerabilidades da Risk Based Security, Carsten Eiram. &ldquo;Essa prova de conceito pode fornecer um bom ponto de partida para qualquer que quiser desenvolver uma exploit funcional. O Google Project Zero at&eacute; inclui alguns coment&aacute;rios sobre como possivelmente alcan&ccedil;ar a execu&ccedil;&atilde;o de c&oacute;digo.&rdquo;</span></span></span></span></p>

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">Os pesquisadores da Risk Based Security confirmaram a vulnerabilidade para o IE11 em um sistema Windows 10 com patches atualizados e deram uma classifica&ccedil;&atilde;o de 6.8 para a amea&ccedil;a, tratando seu impacto como execu&ccedil;&atilde;o potencial de c&oacute;digo.</span></span></span></span></p>

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">Em 14 de fevereiro, ap&oacute;s a Microsoft anunciar a decis&atilde;o de adiar os patches de fevereiro, o Google revelou uma vulnerabilidade de revela&ccedil;nao de mem&oacute;ria na biblioteca GDI, do Windows.</span></span></span></span></p>

<p><span style="color:#666666"><span style="line-height:30px"><span style="font-size:15px"><span style="font-family:arial,helvetica,sans-serif">Vale notar que, no momento, h&aacute; tr&ecirc;s vulnerabilidades de dia zero nos produtos da Microsoft que a empresa deveria ter solucionado com a Patch Tuesday prevista para o &uacute;ltimo dia 14 de fevereiro.</span></span></span></span></p>

<p>&nbsp;</p>
<hr /><script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><!-- responsivo01 --><ins class="adsbygoogle" style="display:block" data-ad-client="ca-pub-3782872251243700" data-ad-slot="6864039601" data-full-width-responsive="false" data-ad-format="horizontal"></ins><script>(adsbygoogle = window.adsbygoogle || []).push({});</script><hr />

Vídeo