Saltar para o conteúdo principal

Publicidade

Publicidade

 
 
  Siga a Folha de S.Paulo no Twitter
05/09/2002 - 15h59

Microsoft libera correções para bug em certificado digital

da Folha Online

Finalmente a Microsoft começou a liberar arquivos de correção para uma falha de segurança em seu sistema de certificação digital. Descoberto há cerca de um mês, o bug permite o acesso ilegal de hackers a informações sigilosas, como senhas e número de cartão de crédito.

O concorrente KDE —uma das interfaces gráficas do sistema operacional Linux—também foi afetado pelo bug, mas sua equipe de desenvolvimento publicou uma correção no dia seguinte à descoberta.

Já a Microsoft, somente agora classificou a falha como crítica, mencionando que ela afeta uma série de produtos da empresa. Entre eles, programas de certificação digital para o Windows e Macintosh, utilizados para certificar a autenticidade de um site ou código de um software.

Pela brecha, um site com uma certificação válida poderia emitir uma segunda certificação, esta inválida.

John Pescatore, analista do Gartner Group, explica: "você está em um site que diz 'clique aqui para ir para a Amazon.com', mas na realidade, você não é direcionado para a página da Amazon.com. Porém, você acredita estar no site de e-commerce e entra com dados pessoais, como o número do seu cartão de crédito".

No boletim de segurança emitido somente ontem, a Microsoft pede que os usuários instalem os arquivos de correção o quanto antes. porém, só estão no site da empresa as correções para quatro produtos afetados: Windows NT 4, Windows NT 4 Terminal Server, Windows XP e Windows XP 64bit.

Outros produtos vulneráveis incluem o Windows 98, Windows 98 Second Edition, Windows Me e Windows 2000, além dos programas para Macintosh Office v. X, Office 2001, Office 98, Internet Explorer for Mac OS 8 e 9, Internet Explorer para Mac OS X e Outlook Express 5.05.

A Microsoft ainda alertou que versões mais antigas dos programas podem estar vulneráveis, mas como a empresa não mais trabalha com esses softs, não disponibilizará arquivos de correção.

Para instalar as correções, clique aqui.
 

Publicidade

Publicidade

Publicidade


Voltar ao topo da página