dimarts, d’abril 05, 2005

Consultora independent informa d'una greu fallada de seguretat en programes de Microsoft

El navegador web Internet Explorer i el client de correu Outlook tenen, en la seva instal·lació per defecte, un forat de seguretat que podria permetre accessos il·lícits a les màquines afectades de milions d'usuaris.

Segons informa la consultora eEye Digital Security, especialitzada en seguretat, els programes Internet Explorer i Outlook (la versió inclosa amb el paquet ofimàtic Office, i no l'Outlook Express que s'instal·la amb el Windows) pateixen d'un forat de seguretat que pot permetre l'execució remota de codi arbitrari. eEye ha facilitat els detalls tècnics a Microsoft, però no al públic en general, indicant només que de moment l'informe es troba en "Initial report stage" (fase inicial d'informació).

Els sistemes operatius als què afecta són Windows NT 4.0, 2000 i XP, i s'espera encara la confirmació de si afecta a Windows Server 2003.

Més informació:

Primer informe d'eEye
http://www.eeye.com/html/research/upcoming/20050316.html

Segon informe d'eEye
http://www.eeye.com/html/research/upcoming/20050329.html