Cadastrar Perguntas Home Minha Conta Mapa do Site
Buscar:
Buscar Guias sobre:
Escreva um guia
Saiba como contornar a falha encontrada no Microsoft Acess
Autor:
Ver mais Guias do autor
Este guia não recebeu votos.
Atualizado em 27/09/2008

Uma falha de segurança no protocolo usado pelo Microsoft Access (programa para criação e manuseio de banco de dados) possibilita a execução de códigos remotos pelo navegador Internet Explorer, alertou a Microsoft nesta segunda-feira (07/7) pelo boletim de segurança.

O Access é uma ferramenta comum aplicada em redes corporativas, mas que pode ser usada para construir sites com códigos maliciosos devido à vulnerabilidade do comando ActiveX (plug-ins que adicionam funcionalidades aos programas da Microsoft) chamado Snapshot Viewer para Microsoft Access. A partir desse comando, um cracker poderia construir um website com um código malicioso que seria ativado quando o usuário acessar a página. Com isso, o invasor poderia, por exemplo, obter os mesmos privilégios de acesso do usuário logado e roubar dados sigilosos. A Microsoft ainda não divulgou quando serão feitas correções do problema, mas é possível configurar o seu navegador para avisar quando uma página está tentando executar um comando ActiveX. No Internet Explorer, entre em Ferramentas > Opções da Internet > Segurança > Internet > Nível personalizado e altere as configurações para avisar na execução de um controle ActiveX.

Você também pode contornar o problema atualizando o navegador para o IE7, que já vem com a opção ativada. Usuários do Firefox não têm com o que se preocupar, pois o navegador da Mozilla não possui suporte nativo para controles ActiveX porque é um comando da Microsoft.

Para utilizar a vulnerabilidade, o cracker precisaria persuadir o usuário a visitar uma página com o código comprometido. Páginas que aceitam contribuições de usuários também podem hospedar o código malicioso. O Microsoft Access é parte dos pacotes Office Professional desde a versão 4.3 Pro. A vulnerabilidade só afeta as versões 2000, 2002 e 2003 do programa.

Boletim mensal de segurança

O boletim de segurança da Microsoft de julho sai nesta terça-feira e a empresa adiantou que ele incluirá quatro correções para os programas Windows, Exchange e SQL, todas classificadas como importantes.

A falha no Windows permite que crackers rodem códigos não autorizados pelo usuário. Já as vulnerabilidades no Exchange e no SQL são bugs de "elevação de privilégio", que permitem a exploração da falha para conseguir privilégios de administrador no PC atacado. As brechas não afetam usuários do Windows 2000, XP, Vista, Server 2003 e Server 2008.

O pacote de correções é liberado mensalmente pela Microsoft e normalmente inclui uma série de atualizações importantes para a segurança do usuário.

Este guia foi útil? Então vote SIM! É só um clique!

Palavras-chave: Saiba | Como | Contornar | A | Falha
Este guia não recebeu votos.
O autor assume total responsabilidade pela publicação desse guia. Você acha que este guia é contrário às políticas do MercadoLivre? Informe aqui.
Nesta seção serão encontradas informações publicadas por Usuários, sob sua própria responsabilidade. O MercadoLivre não exerce controle do conteúdo das Guias e não responderá por informações imprecisas, errôneas ou difamatórias, tampouco pelo uso que se faça delas. O ingresso às Guias é uma decisão voluntárias do internauta, que aceita a possibilidade de encontrar material que possa afetar sua suscetibilidade .
Guias Relacionados
Saiba Como Reforçar A Seguranç...
Saiba Como Usar O Bluetooth
Saiba O Que Fazer Em Caso De F...
Saiba Mais Sobre Os Cartões Qu...
Saiba O Que Observar Na Compra...
Saiba Como Hospedar Seu Site N...

Veja Mais...


Voltar ao topo