CERT alerta para possíveis ataques em massa

Apesar da Microsoft ter liberado um patch de correção, relatos observam que o bug continua ativo e permite a um código ser usado para explorar essa vulnerabilidade. Sua descoberta vem chamando a atenção de especialistas e do Departamento de Segurança Nacional dos Estados Unidos sobre as chances de uma invasão em massa.
O alerta do CERT divulga a existência de diversos programas que exploram a falha pela Internet, após ter informações de milhares de máquinas atingidas, com variantes do código malicioso, chamado DCOM RPC, segundo Jeff Havrilla, analista do instituto. Mas até o momento o número exato não foi contabilizado.
A Ação do DCOM RPC deixa que um hacker utilize o programa para instalar cavalos de tróia nos sistemas comprometidos, dando controle das máquinas para uso em ataques futuros. Além desse volume de ataques, há uma outra falha descoberta no mesmo componente que não foi coberta pela correção da Microsoft. Nesse caso, tornando computadores com o Windows 2000 vulneráveis a ataques do tipo “denial of service”.
