Symantec.com > Security Response > JS.Exception.Exploit

JS.Exception.Exploit

Nível do risco 2: Baixo

Versão para impressão

Descoberto: 16 de Agosto de 2001
Atualizado: 13 de Fevereiro de 2007 12:05:37 PM
Tipo: Cavalo de Tróia
Sistemas afetados: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
Referências CVE: CVE-2000-1061


O JS.Exception.Exploit é uma detecção para uma exploração que permite que applets Java executem várias ações no sistema se uma versão antiga ou sem correção do Microsoft Internet Explorer estiver em uso.

Na maioria dos casos, o JS.Exception.Exploit pode executar ações simples, como alterar a página inicial do Internet Explorer (Essa é uma das utilizações mais comuns dessa exploração). Há registros não confirmados de que alguns programas de adware utilizam o JS.Exception.Exploit para fazer isso. Por isso, o produto antivírus da Symantec pode detectar o JS.Exception.Exploit quando o programa de adware exibir um anúncio pop-up que utiliza essa exploração.

IMPORTANTE:
Se o produto antivírus da Symantec exibir um alerta sobre o JS.Exception.Exploit, significa que a exploração foi interrompida e impedida de ser executada. Isso não significa que o computador esteja "infectado" com essa ameaça. Exatamente, significa que o programa antivírus bloqueou a ameaça. Como a exploração geralmente não está no computador, na maioria dos casos não será possível usar a opção "excluir", já que não há nada para apagar.

Para se certificar de que o computador não está infectado com as ameaças atualmente conhecidas, recomendamos executar o LiveUpdate e uma verificação completa do sistema.

Se os alertas persistirem quando anúncios pop-up forem exibidos, será necessário determinar qual adware está instalado no computador e então desativá-lo ou removê-lo. Pode ser necessário entrar em contato com o revendedor do computador para solicitar ajuda para identificar e desativar o adware. Também é possível adquirir e executar programas criados para detectar e remover adware.

Proteção

  • Versão de lançamento rápido inicial 20 de Agosto de 2001
  • Última versão de lançamento rápido 20 de Agosto de 2008 revisão 017
  • Versão diária certificada inicial 20 de Agosto de 2001
  • Última versão diária certificada 20 de Agosto de 2008 revisão 016
  • Data inicial para o lançamento certificado semanal 20 de Agosto de 2001

Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e de lançamento rápido.

Avaliação da ameaça

Potencial

  • Nível de gravidade: Alto
  • Número de infecções: More than 1000
  • Número de sites: More than 10
  • Distribuição geográfica: Alto
  • Contenção da ameaça: Fácil
  • Remoção: Fácil

Dano

  • Nível do dano: Baixo

Distribuição

  • Nível de distribuição: Baixo

Elaborado por: Patrick Nolan
Oferta Especial