
A Microsoft divulgou na quarta-feira (01/12) uma atualização de seu navegador Internet Explorer (IE) para corrigir uma falha descoberta um mês atrás que poderia permitir ataques de usuários maliciosos aos usuários.
A atualização corrige um problema existente na maneira pela qual o IE lida com blocos de dados HTML. O problema foi revelado no mês passado e desde então tem sido utilizado por uma variante do vírus MyDoom para infectar computadores.
Especialistas de segurança alertaram em novembro que usuários maliciosos já vinham explorando a falha no navegador. O problema dava controle total da máquina da vítima, segundo a empresa de segurança Secunia.
A Microsoft, que criticou a "revelação irresponsável" da vulnerabilidade, divulgou a atualização para seu navegador fora do cronograma mensal normal e o fez assim que possível, segundo Stephen Toulouse, gerente de programas de segurança da gigante de software.
"Nós divulgamos isso hoje em resposta a alguns ataques que vimos com nossos clientes", disse. A natureza dos ataques, entretanto, não foi divulgada.
Outros detalhes sobre a atualização de segurança podem ser encontrados no Boletim de Segurança MS04-040.
IDG Now!