De acordo com a empresa, a data para o reparo ainda é indefinida.
A Microsoft confirmou na última sexta-feira (11) que o Windows XP e o Server 2003 contém um bug não corrigido que poderia ser usado para infectar PCs enganando os usuários em visita a sites manipulados ou com abertura de ataque por e-mail.
“O bug está alocado em Ajuda e Suporte do Windows Center – um componente que permite o acesso dos usuários da Microsoft e ajuda a baixar arquivos da Web sem analisar adequadamente o hcp, um manipulador de protocolo”, disse a empresa em uma consultoria.
A empresa informou que planeja o reparo, contudo, não estabeleceu uma data de lançamento. Segundo a assessoria, possivelmente isto ocorreria até dia 13 de julho, contudo, as questões de conserto às vezes saem fora do plano mensal da Microsoft. A última vez que isso ocorreu foi no final de março, quando houve um bug no IE, no qual os hackers estavam explorando agressivamente.
"Esse problema foi relatado para nós em 05 de junho de 2010 por um pesquisador de segurança do Google e depois tornada pública menos de quatro dias depois”, disse Mike Reavey, diretor do Microsoft Security Response Center (MSRC). "A divulgação pública dos detalhes dessa vulnerabilidade e como explorá-la, sem nos dar tempo para resolver o problema para os nossos clientes potencialmente afetados, torna mais provável que os ataques amplo e coloca os clientes em risco", completou.
O Centro de Ajuda e Suporte de vulnerabilidade teve seu oitavo dia em zero – o termo usado para descrever uma ameaça para a qual não existe reparo, de acordo com dados fornecidos pela Andrew Storms, diretor de segurança operações da nCircle Segurança.
Seis dessas vulnerabilidades foram reparadas, com as correções liberadas em uma média de 43 dias após a Microsoft reconheceu o erro. A resposta mais rápida foi divulgada uma semana depois para uma emergência do IE em janeiro. Hackers já haviam explorado o bug e entrado na rede corporativa do Google. O ciclo mais longo até agora este ano foi de 125 dias.
"Apesar do fato de que a Microsoft fez progressos na obtenção de pesquisadores para relatar vulnerabilidades, eles não são imunes à zero-dia", disse Storms.
Segundo a empresa, as outras versões Windows Vista, 7, Server e Windows Server 2008 R2 não são vulneráveis ao ataque.

