All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CIO
Notícias

Falha traz de volta a tela azul da morte no Windows 7

A Microsoft liberou na última terça-feira (9/08) 13 atualizações de segurança, a fim de corrigir 22 vulnerabilidades presentes em produtos como o Windows, Internet Explorer e Office, dentre outros. O destaque fica para uma falha que remete a duas décadas atrás, conhecida como “Ping da Morte”.

Dos updates entregues, dois foram considerados críticos, nove foram classificados como importantes e outros dois, de relevância moderada. Os analistas destacaram o MS11-057, que resolve vários problemas de proteção encontrados no browser da companhia.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Já estávamos esperando”, afirmou Andrew Storms, da companhia de segurança digital nCircle, lembrando que é comum uma correção ao navegador a cada dois meses. “O mais importante é que ela afeta também o IE9”. Esta é a segunda falha crítica encontrada na nova versão do software.

Wolfgang Kandek, diretor de tecnologia da Qualys, endossa o comentário. “O MS11-057 é importante para todos os modelos do Windows. Sem ele, o usuário, ao acessar uma página maliciosa, pode ter seu computador invadido e controlado e remotamente”, afirmou. “É o primeiro na lista de prioridades”.

O segundo é o MS11-058. A Microsoft ressaltou sua importância para o Windows Server 2008, pois, sem ele, o serviço DNS pode ser comprometido, permitindo a hackers controlarem o computador graças à falha deste recurso. “Criminosos podem explorar a vulnerabilidade e obrigar o PC a executar códigos que elaboraram”, alertou a empresa.

De acordo com Marcus Carey, pesquisador da Rapid7, grande parte das companhias ativa o DNS em seus servidores e, por isso, o update deve ser instalado o quanto antes. A Microsoft, porém, considera improvável que uma ameaça para explorar a falha seja criada em menos de 30 dias.

Para a nCircle, porém, a segunda atualização mais relevante é a MS11-064, que corrige duas falhas no TCP/IP do Windows. Segundo Storms, uma delas é muita parecida com um problema enfrentado em meio à década de 90.

“Parece o “Ping da Morte”, quando uma solicitação especial era enviada à máquina com Windows, e, uma vez aceita, forçava-a a exibir a famosa tela azul. O usuário precisava, então, reiniciar o computador”, afirmou. “O bug mostrou como os sistemas da época eram instáveis. As pessoas pensavam duas vezes antes de conectar seus PCs à Internet”.

O especialista acredita que, se um hacker desenvolver uma ferramenta para explorar o bug, os usuários voltarão a ver a odiada tela azul novamente. Isso vale para usuários de Windows Vista, 7 e Server 2008. Tanto o Server 2003 quanto o XP estão imunes.

“É um ataque da velha guarda”, discorda Amol Sarwate, gerente da Qualys. “Caso seja explorado, seria mais em um tom jocoso. Uma simples brincadeira”.

Next Por que a sua empresa precisa de uma política de rede social? »
Previous « Afinal, quem é o mais estúpido?
Leave a Comment
Share
Published by
cristina.deluca
15 anos ago

    Related Post

  • Lula defende regulação da IA no G7 e destaca posição do Brasil
  • China pressiona por regras globais de segurança em IA durante reunião do G7
  • SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

Recent Posts

  • Notícias

HPE firma aliança com 8 empresas para avançar em computação quântica híbrida

A computação quântica ainda não tem aplicação comercial em escala. A Hewlett Packard Enterprise (HPE)…

14 horas ago
  • Notícias

China pressiona por regras globais de segurança em IA durante reunião do G7

A China voltou a defender a criação de mecanismos internacionais de governança para inteligência artificial…

15 horas ago
  • Notícias

SpaceX supera Amazon em valor de mercado após disparada das ações pós-IPO

A SpaceX alcançou um marco importante e histórico poucos dias após sua estreia na bolsa…

16 horas ago
  • Notícias

IA é estratégica para 99% das empresas, mas avanço ainda esbarra em maturidade e orçamento

A inteligência artificial já entrou no radar estratégico das empresas brasileiras, mas sua adoção ainda…

17 horas ago
  • Notícias

Para Domingos Bruno, o CIO do futuro deve priorizar comunicação e gestão de pessoas antes mesmo de falar de tecnologia

Na visão de Domingos Bruno, especialista do IT Forum Inteligência, o CIO do futuro não…

17 horas ago
  • Notícias

Lula defende regulação da IA no G7 e destaca posição do Brasil

O presidente Luiz Inácio Lula da Silva apresentou a posição brasileira sobre governança digital e inteligência…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L