Falha crítica no Yahoo Widgets permite sequestro de PCs com Windows


Crackers podem criar tráfego intenso no buffer e inserir código malicioso no computador comprometido, alerta Secunia.

A plataforma Yahoo Widgets, que roda em desktops pequenas aplicações baseadas na web, como gadgets, possui uma falha crítica que permite aos crackers seqüestrarem um PC com o Windows instalado, alertou a Secunia nesta sexta-feira (27/07).

Um bug no controle ActiveX, que integra os Yahoo Widgets, pode ser explorado para criar tráfego intenso no buffer e, depois disso, introduzir um código malicioso no computador. No cenário mais provável de ataque, segundo o Yahoo, os crackers podem fornecer links maliciosos aos usuários.

O Yahoo atualizou um mecanismo de seus Widgets esta semana, mas a Secunia só reportou a falha nesta sexta-feira - e inclusive a classificou como extremamente crítica.

Contudo, os usuários disseram que apesar de possuírem o mecanismo de atualização automática dos Widgets, não receberam nenhuma mensagem sobre a correção.

“Nas próximas semanas, os usuários do mundo inteiro receberão a atualização para uma nova versão do Yahoo Widgets”, diz o alerta da empresa.

Os usuários têm a opção de fazer o download do Yahoo Widgets 4.0.5 ao invés de esperar pelo alerta de atualização. A versão para o Mac OS X não precisa ser atualizada.
*Gregg Keizer é editor do Computerworld em Framingham.

(Fonte: IDG Now!)


As melhores ofertas estão aqui!


Untitled Document
Ofertas de HDs internos e externos
Ofertas de processadores Intel e AMD
Ofertas de placas mães
Ofertas de notebooks
Ofertas de MacBooks
Ofertas de iPods
Ofertas de Palms e Handhelds
Ofertas de Celulares
Ofertas de Smartphones
Ofertas de Câmeras Digitais
Ofertas de Filmadoras Digitais
Ofertas de Cartões de Memória
Ofertas de Monitores de LCD
Ofertas de TVs de Plasma e LCD
Ofertas de GPS

Mais informações e links

Junte-se comentando, lendo o que os outros dizem ou colocando um link a partir do seu blog.


Leia também


Comente

Tire um tempo para comentar e nos dizer o que você acha. Alguns códigos HTML são permitidos para formatação.

Comentários dos Leitores

Seja o primeiro a comentar!