Categories: Notícias

Falha é descoberta no Windows Messenger

“Essa recém-descoberta maneira de exploração aumenta consideravelmente a velocidade com que um worm se propaga pela rede, fazendo a contaminação ser, teoricamente, espontânea”, diz a equipe de pesquisadores da fabricante. Segundo Alfred Huger, diretor sênior de engenharia da Symantec, enquanto o Slammer atacava cada máquina individualmente, a falha permite que um único pacote, infectado com código malicioso, atinja toda a rede de uma só vez.

O bug atinge o UDP (User Datagram Protocol), um sub-protocolo que não conta com o padrão TCP, e é usado para áudio em tempo real e transmissão de vídeos. O grande problema, de acordo com a empresa, é que ele não requer autenticação do TCP, podendo ser transmitido para toda uma rede ao mesmo tempo. Como exemplo, a Symantec explica que um worm do tamanho de 2.7K poderia infectar cerca de 254 máquinas simultaneamente.

A empresa recomenda a correção imediata da vulnerabilidade, que já está disponível na página da Microsoft. Outras maneiras de proteção inluem a desabilitação do Windows Messenger Service ou o bloqueio das portas TCP 137 a 139, porta 135 UDP, além das portas 1025 e acima dela, também do UDP.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

10 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

13 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

16 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago