De acordo Tavis Ormandy, um engenheiro do Google através do recurso de Centro de Ajuda e Suporte do Windows XP é possível baixar mais documentos do que o permitido originalmente, é possível executar comandos arbitrários com os privilégios do usuário e ter acesso a outros documentos.
Segundo Ormandy a falha ocorre no Windows XP SP2/SP3 e IE7/IE8, ele afirma também que o problema é mais fácil de ser explorado quando se tem o Media Player, que já vem com o Windows, segundo ele mudar o navegador também não contem o ataque.
Segundo ele a divulgação pública foi uma maneira de pressionar a Microsoft a resolver mais rapidamente o problema e segundo Jeff Bryant, gerente do Microsoft Security Response Center, a Microsoft só foi notificada pelo engenheiro no dia 5 junho.
(Dados do Olhar Digital)
Nenhum comentário:
Postar um comentário