{"id":429,"date":"2014-04-28T18:41:00","date_gmt":"2014-04-28T21:41:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/falha-seguranca-permite-hackers-controlem-pc-pelo-ie"},"modified":"2022-01-24T15:37:38","modified_gmt":"2022-01-24T18:37:38","slug":"falha-seguranca-permite-hackers-controlem-pc-pelo-ie","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/falha-seguranca-permite-hackers-controlem-pc-pelo-ie\/","title":{"rendered":"Falha de seguran\u00e7a permite que hackers controlem o PC pelo IE"},"content":{"rendered":"<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/static.psafe.net\/blog\/internet-explorer_2014-04-28.jpg\" style=\"height:286px; width:400px\" \/><\/p>\n<p>Mais uma falha de seguran&ccedil;a grave envolvendo o Internet Explorer ganha a m&iacute;dia. A Microsoft publicou no fim de semana um alerta de seguran&ccedil;a a respeito de uma vulnerabilidade do browser que pode ceder acesso total ao computador. O hacker pode assim, instalar programas, visualizar e at&eacute; mesmo deletar ou modificar arquivos. Quem usa o PSafe Internet, navegador seguro da PSafe, est&aacute; imune ao ataque.<\/p>\n<p>O problema afeta todas as vers&otilde;es lan&ccedil;adas desde 2001 (do IE 6 ao 11), que respondem por 56% dos navegadores em uso no mundo.&nbsp;De acordo com a empresa, os criminosos podem criar um site com o objetivo de explorar a falha do navegador, instigando o usu&aacute;rio a clicar em um anexo de e-mail ou link web, que executaria um c&oacute;digo capaz enganar o sistema, levando o mesmo a crer que o usu&aacute;rio autorizou todas aquelas a&ccedil;&otilde;es.<\/p>\n<p>A empresa afirmou que j&aacute; tem conhecimento de ataques &ldquo;limitados&rdquo; e &ldquo;direcionados&rdquo;. Ainda h&aacute; poucas informa&ccedil;&otilde;es a respeito, mas um mapeamento j&aacute; aponta ataques direcionados aos usu&aacute;rios das vers&otilde;es 9 a 11 (ou 26% dos navegadores em uso), sem revelar detalhes a respeito, mas a Microsoft afirma que quem usa o IE 10 e 11, com Enhanced Protected Mode ativado, est&aacute; protegido contra a vulnerabilidade, que tem origem em Flash e foi creditada&nbsp;ao Grupo APT (Advanced Persistent Threat), primeiro coletivo a ter acesso &agrave;s vulnerabilidades do Zero-Day, no passado.<\/p>\n<p>Para evitar a contmina&ccedil;&atilde;o a Microsoft recomenda que os usu&aacute;rios do IE tomem as seguintes provid&ecirc;ncias:<\/p>\n<p>&#8211; Instalar o Enhanced Mitigation Experience Toolkit 4.1, que ajuda a mitigar a explora&ccedil;&atilde;o da vulnerabilidade, adicionando camadas extras de prote&ccedil;&atilde;o;<\/p>\n<p>\n&#8211; Definir para Internet e para a intranet local configura&ccedil;&otilde;es de zona de seguran&ccedil;a como &quot;Alta&quot; para bloquear controles ActiveX e scripts ativos nessas zonas. Vale lembrar que isso pode impedir alguns sites de funcionar corretamente &#8211; se voc&ecirc; tiver certeza que o site &eacute; confi&aacute;vel, pode adicion&aacute;-lo &agrave; lista de sites confi&aacute;veis do IE;<\/p>\n<p>\n&#8211; Configurar o Internet Explorer para notificar antes de executar scripts ou desabilitar os scripts ativos na zona de seguran&ccedil;a da Internet e da intranet local;<\/p>\n<p>\n&#8211; Desabilitar o arquivo vgx.dll e reabilit&aacute;-lo apenas depois que a falha for corrigida.<\/p>\n<h3>XP sob ataque<\/h3>\n<p>O caso &eacute; ainda mais grave pra usu&aacute;rios do Windows XP, uma vez que a Microsoft encerrou o suporte ao sistema operacional no &uacute;ltimo dia 8 de abril, ou seja, &eacute; muito prov&aacute;vel que a empresa n&atilde;o v&aacute; liberar uma corre&ccedil;&atilde;o para o problema.<\/p>\n<p>Por enquanto, a forma mais simples de um cliente Windows XP se proteger do ataque &eacute; utilizando um navegador seguro como o <a href=\"https:\/\/www.psafe.com\/internet\/\">Psafe Internet<\/a>. Sem esquecer de manter o computador protegido com o PSafe Total, que continua <a href=\"https:\/\/www.psafe.com\/blog\/psafe-decide-manter-suporte-tecnico-usuarios-windows-xp\/\">protegendo computadores com a vers&atilde;o do sistema.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mais uma falha de seguran&ccedil;a grave envolvendo o Internet Explorer ganha a m&iacute;dia. A Microsoft publicou no fim de semana um alerta de seguran&ccedil;a a respeito de uma [&hellip;]<\/p>\n","protected":false},"author":114,"featured_media":8682,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[144],"class_list":["post-429","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguranca","tag-computador"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/429","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=429"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/429\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media\/8682"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=429"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=429"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=429"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}