• Microsoft Corrigirá Vulnerabilidade do IE na Terça-Feira

    Nesta próxima terça-feira, dia 14 de dezembro, a Microsoft planeja liberar correção para uma séria vulnerabilidade de segurança no seu navegador Internet Explorer, pois a referida vulnerabilidade está sendo ativamente explorada por criminosos durante várias semanas. No entanto, de acordo com observações feitas pela Microsoft, o número de ataques até agora tem sido muito baixo. O único exploit conhecido torna-se impotente onde o Data Execution Prevention (DEP) é ativado (como é por padrão no Internet Explorer 8).



    A empresa também está planejando, finalmente, corrigir o escalonamento de privilégios para a
    vulnerabilidade no "Windows Task Scheduler", que foi explorada pelo Stuxnet para se infiltrar em sistemas. No total, a Microsoft planeja liberar um total de 17 boletins e atualizações na terça-feira, com a finalidade de resolver 40 problemas de segurança. Os programas afetados incluem o Office, Windows e SharePoint Server.


    Saiba Mais:

    [1] Internet Explorer 6, 7, 8 Memory Corruption 0day Exploit: http://www.exploit-db.com/exploits/15421/
    [2] Microsoft Technet: https://www.microsoft.com/technet/se.../ms10-dec.mspx