All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Bug pode permitir que crackers derrubem servidores de internet

Fornecedores de equipamentos de infra-estrutura para a internet trabalham em correções para uma série de falhas de segurança que poderiam permitir que crackers derrubem servidores de internet com pouco esforço.

A comunidade de segurança tem comentado os bugs desde terça-feira (30/10), quando o pesquisador Robert Hansen abordou o problema em seu blog.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Detalhes técnicos das vulnerabilidades não foram divulgados, mas os experts em segurança que descrobriram o problema, Robert Lee e Jack Louis da fornecedora de segurança Outpost24, disseram que é possível tornar offline os sistemas operacionais Windows, Linux, outros sistemas embarcados e até firewalls com um ataque de negação de serviço, ou denial of service (DOS). Esta falha reside no software TCP/IP (Transmission Control Protocol/Internet Protocol) usado por estes sistemas para enviar dados via internet.

Lee e Louis primeiro discutiram o problema em uma conferência em Amsterdã. De acordo com Lee, muitos dos fornecedores que estão vulneráveis ao problema já começam a trabalhar em correções com a ajuda do National Computer Emergency Response Team, da Finlândia.

“Os fornecedores que são responsáveis por criar soluções estão trabalhando” disse Lee, Chief Secutiry Officer da Outpost24. “A mensagem é ‘relaxem, as pessoas que precisam estar envolvidas estão'”, afirmou Lee sem detalhar quanto tempo os fornecedores podem levar no trabalho de correção do problema.

Em um comunicado, a Microsoft disse que estava investigando o problema e que “não estava ciente de qualquer ataque tentando usar a vulnerabilidade em questão ou de impacto para o consumidor.”

No entanto, segundo Hansen, se os ataques aparecessem, poderiam ser ruins. Isto porque eles poderiam ser lançados com pouco uso de banda e porque as máquinas afetadas poderiam até permanecer offline mesmo após o ataque de DOS.

“Parece que a questão não envolve um único bug, mas pelo menos cinco, e talvez cerca de 30 diferentes problemas potenciais” disse Hansen, que é CEO da SecTheory, em seu blog. “Eles ainda não foram a fundo o suficiente para saber o quão ruim isso pode ser. Os resultados variam de uma queda completa da máquina vulnerável a provocar uma queda do tráfego [da internet].”

Lee e Louis se preparam para discutir as falhas em duas semanas, na conferência T2, em Helsinki, mas não detalharam se as falhas permanem sem correção, disse Lee.

O Chief Secutiry Officer da Arbor Networks, Danny McPherson, disse que o fato de falar sobre a falha sem revelar detalhes técnicos pode gerar comentários para a apresentação de Lee4 e Louise, mas ainda é de  pouco valor para os usuários. “Estas revelações parciais na verdade geram um pouco de ceticismo”, ele declarou via instant message.

Next TIM obtém crédito de R$ 1,5 bilhão do BNDES »
Previous « Processadores multicore sofrem com falta de oferta de software
Leave a Comment
Share
Published by
Redação
Tags: segurança
18 anos ago

    Related Post

  • Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas
  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

Recent Posts

  • Notícias

Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas

No segundo dia do IT Forum Na Mata com oferecimento BuildBox, realizado na sexta-feira (12)…

5 horas ago
  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

6 horas ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

7 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

7 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

9 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

11 horas ago
All Rights ReservedView Non-AMP Version
  • L