Microsoft diz que falha não é de IE7

22/10/2006 Written by Fidel Cassio Araujo Costa

ie7A Microsoft afir­mou que a recente noti­fi­cação da Secu­nia a respeito de uma falha de segu­rança no Inter­net Explorer 7, feita menos de 24 horas após seu lança­mento ofi­cial, na real­i­dade não é do nave­g­ador, mas sim de um com­po­nente do Out­look Express.

A falha pode­ria ser uti­lizada por frau­dadores para facil­i­tar o acesso a infor­mações con­fi­den­ci­ais, mas não é con­sid­er­ada crítica, emb­ora tenha gan­hado grande atenção da mídia por ter sido a primeira falha atribuída ao IE7, pouco depois de seu lança­mento…
“Estas noti­fi­cações estão tec­ni­ca­mente impre­cisas. O prob­lema relatado não é do Inter­net Explorer 7 (ou qual­quer outra ver­são) de maneira alguma”, declarou Christo­pher Budd, do Secu­rity Response Cen­ter, da Microsoft.

O pesquisador Ste­fano Zanero, CTO da Secure Net­work SRL, se disse sur­preso já que a Microsoft parece não ter infor­mado a firma Secu­nia da natureza da falha em abril, quando foi descoberta. “Como a Secu­nia dev­e­ria saber?”, per­gun­tou.

Um porta-​voz da Microsoft disse que não sabia dizer qual resposta a Microsoft deu para a Secu­nia em abril. “Tudo que posso dizer é que o blog é a última e maior infor­mações que temos para com­par­til­har”, declarou.

Até o momento a empresa diz que não foi noti­fi­cada de nen­hum ataque con­tra clientes, mas já está inves­ti­gando a situ­ação e pode lançar uma atu­al­iza­ção se jul­gar necessário.


Share this content: