A Microsoft descobriu e está investigando uma vulnerabilidade no Internet Explorer, versões 6 e 7, que, se explorada corretamente, permite a execução remota de códigos maliciosos. Pior: basta visitar um site "contaminado" para que o exploit seja executado. A falha afeta apenas Windows XP e Windows Server 2003.
O problema está no Microsoft Video ActiveX Control, que se conecta a filtros do DirectShow para exibição de vídeos e é usado pelo Windows Media Center também. Quando o controle é executado no IE através de um site malicioso, ele corrompe o sistema e, nesse momento, permite a entrada e execução de código remoto.
Ainda não há uma atualização que corrija o problema. Por ora, a Microsoft recomenda a desativação do Video ActiveX Control no Internet Explorer. Como o procedimento é um tanto quanto complicado, a empresa liberou um patch parcial, que deve ser instalado imediatamente. Embora a probabilidade seja ínfima, a Microsoft recomenda que usuários do Windows Vista e Server 2008 também instalem o workaround, apenas como prevenção.
Fontes: Neowin e Top Tech News.
