Microsoft lança atualização de emergência para Windows - Exame Informática

Microsoft lança atualização de emergência para Windows

O objetivo é travar o número crescente de exploits que estão a tirar partido de uma falha do sistema operativo

02/08/2010 15:59:13

 

De acordo com o DailyTech, a Microsoft prepara-se para lançar uma atualização de segurança extraordinária para o Windows, de modo a tentar travar uma nova e perigosa família de malware que está a atacar o Windows através de uma falha nos ficheiros .LNK, ou de atalho.

O ataque tira partido da capacidade de correr automaticamente atalhos para lançar o ataque, quando ligamos uma pen USB, por exemplo.

Pensa-se que a vulnerabilidade existiu no Windows durante muito tempo mas só foi descoberta recentemente. Alguns hackers criaram o Sality, uma família de vírus desenhada para tirar partido desta falha de segurança.

De acordo com a BBC, a atualização de segurança será disponibilizada a partir das 18 horas de hoje.

Palavras-chave do artigo
actualização de segurança, ficheiros de atalho, malware, windows

Deixe o seu comentário

Ordenar por:
Mostrar

Sempre a Microsoft

Eu uso Microsoft acho que até hj, se o Windows chegou onde chegou, é pk tem valor, os outros são bons? São sim senhor, mas cada qual tem os seus gostos.

Acho que estar sempre a dizer que Windows é que é alvo de hackers, isso não é correcto, porque todos o podem ser, simplesmento o Windows é mais porque 90% do mercado lhe pertence. Isso não faz com que seja um mau OS e que por cada noticia os NON WINDOWS USERS devam fazer uma festa...

0 Voto
Mostrar

O velho jogo

É sempre o velho jogo do gato e do rato. Os hackers aproveitam-se das falhas de segurança, depois a Microsoft tenta corrigir a falha de segurança e é sempre assim.
A minha preocupação é: quantas serão as vezes em que os hackers aproveitam vulnerabilidades que a própria MS nem sabe que existem ou que demora muito tempo a descobrir!?
E sim, antes de lançarem comentários estúpidos, os hackers provavelmente poderiam (e também o fazem) aproveitar falhas de segurança no OSX ou no Linux...ou até possivelmente numa torradeira :) Qualquer hacker minimamente bom, motivado e com tempo deve conseguir aceder a quase tudo.

0 Voto
Mostrar

Re: O velho jogo

É verdade, no linux para dar dois exemplos:
1) Fazes escalação de privilégios sem dificuldade alguma, podes se a firewall não tiver sido activada e devidamente configurada em poucos minutos começar de uma ligação externa sem nenhum privilégio e chegares a superuser
2) A Unreal teve os repositórios atacados e esteve a distribuir um programa de chat adulterado e complementado por um cavalo de troia, o ataque durou 6 meses durante os quais ninguem viu que o resumo md5 correspondia a unaffected tarball e não ao unreal, e este problema afecta todas as distros editadas nesta data que incluam o unreal ou que incluem o Unreal no seu repositório desde que as pessoas tenham instalado.

0 Voto
Mostrar

Re: O velho jogo

nas nesse caso necessita de instalar software que para isso pede-lhe a password de super utilizador né! A Firewall só lhe permite que certos programas/protocolos possam receber dados não quer dizer obrigatoriamente que lá por não ter firewall que possa fazer tudo o que lhe der na gana!

0 Voto
Mostrar

Re: O velho jogo

1) Podes dar mais informações. É que tenho Linux em todos os PCs e, a ser verdade, corro riscos. A última vez que vi um programa capaz de escalar privilégios já foi há uns bons anos e durou muito pouco tempo. E o que tem isto a ver com a firewall? Mesmo sem firewall, que eu saiba, não é possível estabelecer uma sessão remota no Linux. Basta uma configuração básica, que geralmente vem por defeito.

2) Este problema ocorreu de facto. O caso em questão, se bem me lembro, foi um site hackado onde estava uma aplicação - um servidor para IRC se não estou em erro - que foi alterada. E não era só para Linux. As alterações foram ao código fonte, daí que afectasse principalmente o Linux, onde é usual as distribuições fazerem as suas próprias compilações. Por curiosidade testei na minha (gentoo) e o problema não existia nessa altura. Felizmente pouca gente precisa de um servidor IRC. Isto não é um problema do Linux mas de todos os computadores.

0 Voto
Mostrar

Re: O velho jogo

Claro que é o velho jogo do rato e gato
A MS tem efectivamente, para protecção dos clientes e do próprio serviço e sua confiança ter elementos destinados a prescrutar as vulnerabilidades, antecipar-se e detectar as actividades mal intencionadas .Mas se os seus funcionários são bons, os outros igualmente são e muitas vezes ultrapassam na iniciativa.Por isso acho que os utntes deverão procurar colaborar com a MS, permitindo inclusivé a investigação do que se faz na rotina diária da nossa utilização na Web.
Se a MS tivesse qualidades de "bruxo" de certeza que a sorte grande lhes batia sempre à porta!!1...

0 Voto
Mostrar

Re: O velho jogo

Este malware já não é de agora... Vi uma notícia que dizia que "tinha sido descoberto um novo malware" e em 2005 se não me engano quanto tive o meu segundo pc apanhei este maldito malware que me dava dores de cabeça, apanhei o malware por uma pen de uma colega minha, nao tinha antivirus na altura em internet para poder sacar o pc acabou por não ligar mandei-o para a assistencia formataram-no e ficou como novo, o ano passado também o apanhei novamente por causa dos pcs infestados da escola onde andava

0 Voto
Mostrar

Re: O velho jogo

nao tinha antivirus na altura nem internet*

0 Voto
Mostrar

Re: O velho jogo

Nenhum sistema no mundo é mais atacado constantemente do que Linux/Unix. A diferença é que pela sua concepção, desde a raiz, preocupada com a segurança, estes sistemas tendem a serem mais seguros.
Também como muito software (e o próprio kernel do Linux) são OpenSource, isto permite que milhões de pessoas em todo mundo o analisem e contribuam para o seu melhoramento.

A MS sobretudo nos últimos anos (desde o SP4 do W2k e SP2 do XP, e ainda mais com o Vista, 7 e WinServer2008) finalmente parece ter começado a dar alguma importância a algumas questões elementares.

O que é que isto resultou? Uma carrada de criticas e descontentamentos com o Vista (e ainda com o 7) com muito "programador" a dizer que o "XP é que é bom"...

Em unix/linux o utilizador root (Administrador) não é para ser usado constantemente, nem tão pouco isso se revela necessário.
Digam-me quantas pessoas conhecem que não usem uma conta Administrador em sistemas Windows! Se calhar só mesmo no trabalho, porque o Administrador de Sistemas não vos deixa!

0 Voto
Mostrar

Re: O velho jogo

se virmos bem uma porta é boa ate alguem conseguir enfiar um pe de cabra e arrombar a mesma! o WTC , nunca ninguem pensou que pudesse vir abaixo como veio!

é assim que eu vejo o Windows bem como outros SO: pode ser bom mas se alguem olhar para o mesmo com a prespectiva e intençao maliciosa mais tarde ou mais cedo alguem arranja maneira de o rebentar! o que fazer depois? reforçar a porta de maneira a nao voltar a repetir-se aquele tipo de ataque ou ate prever outros.
A mim da-me vontade de rir quando se falam nas falhas de segurança dos SO... aquilo nao sao falhas! os hacker e que usam os meios de uma maneira diferente do que devia ser usado.

0 Voto
Mostrar

Re: O velho jogo

FINALMENTE alguém disse algo com senso aqui, aquilo nao sao falhas! os hacker e que usam os meios de uma maneira diferente do que devia ser usado.

0 Voto
Comentar
Quer participar na discussão
Registe-se ou faça Login
*
5000 caracteres disponíveis

Os comentários deste site são publicados sem edição prévia. Respeite as nossas Termos de utilização.

Newsletters

Subscreva a nossa newsletter diária com as útilmas novidades do mercado aqui:

mail
newsletters
NAS BANCAS
Exame Informática 203, maio de 2012

Exame Informática 203, maio de 2012

Será o 4G capaz de substituir os acessos de banda larga fixos? Fique a conhecer a tecnologia LTE ao pormenor e quais as vantagens e o desempenho desta nova geração de redes móveis.