quinta-feira, novembro 25, 2004

Falha em plug-in Java deixa computador exposto na web




Fonte:


Uma falha no plug-in que ativa a linguagem de programação Java pode permitir que vírus e programas maliciosos se espalhem por PCs com plataformas Windows ou Linux, além de atacar navegadores como o Internet Explorer e Firefox.

O problema afeta os sistemas Sun Java JRE 1.3.x, Sun Java JRE 1.4.x, Sun Java SDK 1.3.x e Sun Java SDK 1.4.x.

A Sun Microsystem --criadora do Java-- havia oferecido a seus usuários uma correção para o problema descoberto em junho pela empresa de segurança finlandesa Jouko Pynnonen. No entanto, a falha não havia sido divulgada e só tornou-se pública depois que a empresa de segurança Secunia a identificou como altamente crítica.

O plug-in Java permite que os applets --pequenos programas escritos nessa linguagem-- rodem com segurança no computador do usuário. A falha de segurança, no entanto, permite que códigos maliciosos sejam instalados no micro da vítima ao visitar páginas da web.

"O problema possibilita que o código selecionado por um pirata seja executado na máquina sem a interação com o internauta --o máximo que ele tem de fazer é entrar em um site com o vírus", disse um representante da Pynonnen ao site Cnet.

A brecha dá espaço para que piratas virtuais modifiquem ou executem arquivos, façam uploads e também transfiram informações guardadas no computador infectado para outras máquinas.

Links:
         Dez falhas no SP2 do Windows XP deixam PC exposto a ataques
         Vírus que explora falhas do IE chega em e-mail com "conteúdo adulto"
         Leia outras notícias sobre códigos maliciosos

Um comentário:

Aúncio