All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Microsoft combate Flame com certificado de autenticidade

O malware Flame tem uma ferramenta matadora: ela pode instalar várias cópias de si mesma no PC alvo utilizando a funcionalidade Windows Update embarcada. A culpada é a habilidade da ameaça em fraudar o certificado digital da companhia, assim, ele engana o Windows, que pensa que o arquivi é verdadeiro.

Em resposta, a Microsoft divulgou uma atualização automática na quarta-feira (13/06) – disponível para o Windows Vista, Windows 7, bem como o Windows Server 2008 e Server 2008 R2 – que mantém as abas em uma lista de certificados digitais que podem prejudicar a máquina, incluindo a explorado pelo Flame. “Essa atualização expande a tecnologia raiz existente em mecanismos encontrados no Windows Vista e no Windows 7 para permitir que os certificados que são comprometidos ou são confiáveis??, de alguma forma, sejam  especificamente marcados como não confiável”, de acordo com as respectivas notas de atualização da companhia.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“O objetivo do novo atualizador é permitir atualizações para o armazenamento de certificado não confiável em um dia – ou menos – depois que um novo certificado ruim é descoberto”, afirmou o chefe de pesquisas do Sans Institute, Johannes Ullrich B., em seu blog. “É triste precisarmos disso, mas parece ser necessário ter um método de atualização de certificados ruins”.

Revogar maus certificados digitais é um negócio complicado. Uma abordagem tem sido a de usar uma lista (a CRL), que inclui os números de série de todos os certificados que foram revogados e que não devem mais ser marcados como confiáveis. Além dessa estratégia, a Microsoft também utilizou o Online Certificate Status Protocol (OCSP), que é um protocolo internet usado para definir o status de revogação de um certificado digital X.509.

Mas nem o CRL ou OCSP são perfeitos. “Listas de revogação de chave e OCSP foram concebidas para notificar os clientes de certificados revogados”, disse Ullrich. “No entanto, esses protocolos não têm mostrado a escalabilidade necessária para notificar os clientes de forma confiável.”

Assim, revogar certificados ruins exige que os administradores do Windows ajustem manualmente o Windows Certificate Store não confiável ou a Microsoft teve de fazer atualizações de certificados via Windows Update.

Alguns pequenos ajustes de infra-estruturas podem ser necessários para fazer o trabalho de atualização em ambientes corporativos. Em particular, todos os firewalls que contêm URLs hardcoded para o Windows Update precisarão rever suas configurações para permitir novas CTLs. “Como parte desta atualização, as URLs que são usadas para entrar em contato com o Windows Update não confiáveis ??e as de confiança foram alteradas. Isso pode causar problemas para as empresas que codificam essas URLs em seus firewalls”, observou a  Microsoft.

Saiba mais:

Stuxnet e Flame estão relacionados, diz Kaspersky Lab

Flame deixa de existir

Ministro israelense diz que uso do Flame é justificável

Com código brasileiro, nova ciberarma Flame foi desenvolvida por governo

Kaspersky Lab descobre maior ciberarma de todos os tempos

Ciberarmas são futuro das ameaças

Lista: conheça as cinco principais fontes de ameaças

Vírus Stuxnet e Duqu foram criados em 2007, diz pesquisa

Nova ameaça utiliza Stuxnet como base

Microsoft detalha medida paliativa para o Duqu, sucessor do Stuxnet

Cinco dicas para se defender contra o Duqu

 

 

Next Seis questões a avaliar nos contratos de cloud »
Previous « Modelos de BI focados em TI são insustentáveis, avalia Forrester
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

2 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

3 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

3 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

3 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

3 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L