All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Plataformas
Notícias

Vírus Code Red explora falha no Windows NT

De acordo com o norte-americano CERT Coordination Center (CERT/CC), especializado em segurança na Internet no SEI (Software Engineering Institute), mais de 225 mil computadores foram afetados pelo malicioso vírus chamado Code Red, que explora uma vulnerabilidade no "buffer (área usada para armazenamento temporário de dados) overflow" em certas configurações dos sistemas operacionais Windows NT e Windows 2000.

O Code Red, que tem se espalhado rapidamente pela Internet, explora um buffer overflow no IIS (Internet Information Server), da Microsoft, e no Indexing Service DLL (Dynamic Link Library), segundo a CERT/CC. A vulnerabilidade está presente na maior parte das versões 4.0 e 5.0.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Conforme alerta um comunicado da CERT/CC, emitido na quinta-feira, dia 19, esta falha no buffer overflow permite que um intruso tenha completo controle de um determinado sistema.

Se um servidor ISS afetado tem o inglês como linguagem padrão, o Code Red irá desconfigurar todas as páginas Web com a mensagem "HELLO! Welcome to http://www.worm.com! Hacked By Chinese!", além de degradar a performance geral do sistema, bem como vasculhar outros servidores com o objetivo de propagar-se.

Se a linguagem padrão não for o inglês, segundo a CERT/CC, o vírus continuará vasculhando o sistema mas nenhuma mudança aparente ocorrerá nas páginas Web.

O Code Red também pode iniciar ataques do tipo "Denial of Service" (DoS) já que vasculha sistemas e redes que não estão comprometidos pela falha no buffer overflow do IIS Indexing.

O Web site da Casa Branca foi alvo de um ataque do tipo DoS iniciado por um vírus Code Red, de acordo com a NIPC (National Infrastructure Protection Center), gerida pelo FBI. Felizmente, para os usuários, a iniciativa do Code Red pode oferecer uma oportunidade para proteção de seus sistemas.

Para proteger-se do ataque e prevenir a propagação do vírus, usuários devem aplicar uma proteção desenvolvida pela Microsoft.

Mais informações sobre o IIS Indexing Service DLL e os sistemas de proteção contrao o Code Red estão disponíveis no site www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-033.asp.

Next Alcan terceiriza ERP para a Optiglobe »
Previous « Arremate.com recebe aporte de 10,5 milhões de dólares
Leave a Comment
Share
Published by
Redação
25 anos ago

    Related Post

  • Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção
  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Motiva automatiza 76% do atendimento em rodovias com IA da Zendesk

Recent Posts

  • Notícias

Motiva automatiza 76% do atendimento em rodovias com IA da Zendesk

A Motiva implementou um sistema de atendimento omnicanal da Zendesk para unificar a experiência do…

6 minutos ago
  • Notícias

Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Na edição mais tecnológica da Copa do Mundo, a inteligência artificial (IA) tem se mostrado…

17 minutos ago
  • Artigos

O paradoxo da abundância: por que a “crise de inteligência de 2028” subestima o fator humano

Por Leonardo Tristão Recentemente, passou a circular nos altos escalões corporativos um relatório provocativo intitulado "The 2028 Global…

39 minutos ago
  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

16 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

17 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

17 horas ago
All Rights ReservedView Non-AMP Version
  • L