All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Stuxnet continua ativo e bem, obrigado

Segundo novos dados, uma das principais vulnerabilidades usadas durante o infame ataque Stuxnet, ocorrido há quatro anos, estão sendo usadas em ataques contra milhões de máquinas ao redor do planeta.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
O Kaspersky Lab descobriu que entre novembro de 2013 e junho de 2014, a falha Windows Shell (CVE-2010-2568), usada pelo exploit Stuxnet para adquirir direitos administrativos de forma remota em uma máquina operada pelo Windows, foi detectada 50 milhões de vezes atacando cerca de 19 milhões de máquinas no Vietnã (42,45%), Índia (11,7%), Indonésia (9,43%), Brasil (5,52%) e Argélia (3,74%).
Segundo o laboratório, essas nações também contabilizam a maior parte dos Windows XP ainda instalados, o que provavelmente explicaria o porquê do alto percentual delas ter sido alvo da vulnerabilidade Stuxnet. 64,19% destas máquinas avaliadas na amostra utilizavam a versão XP.
As outras versões atingidas foram o Windows 7 (27,99%), Windows Server 2008 (3,99%) e Windows Server 2003 (1,58%). Ainda de acordo com os dados analisados, apenas 4,52% das versões XP ainda ativas em máquinas estão nos Estados Unidos.
Uma falha “crítica” de Windows Shell iria permitir que um invasor local ou remoto operar códigos via arquivos .LNK . PIF maliciosos por meio de um ícone impropriamente colocado no Windows Explorer. A Microsoft disponibilizou um reparo para a vulnerabilidade no dia 2 de agosto de 2010. A Stuxnet havia sido flagrada pela primeira vez em junho daquele ano.
Pesquisadores do Kaspersky Lab afirmaram que o problema provavelmente tem a ver com servidores que não estão sendo atualizados ou com a falta de softwares de segurança adequados. Os servidores também poderiam estar infestados por um worm que explora as falhas e espalha a infecção.
“Nós temos visto algumas vulnerabilidades voltarem a 2009/2010, e eu suspeito que nós podemos encontrar exemplos mais antigos. Portanto, eu não ficaria surpreso pelo Stuxnet estar usando a CVE de 2010, isto ainda é viável”, afirmou Barry Sheitman, diretor de estratégia de segurança na Imperva.
Ainda de acordo com o executivo, o problema é que muitos hackers do black hat sabem que vulnerabilidades antigas dão trabalho para serem extintas, então eles abusam delas.
Next Microsoft quer melhorar imagem do IE arranhada por versões anteriores »
Previous « CPqD amplia contrato com projeto do Ministério da Defesa
Share
Published by
Redação
Tags: cibersegurançawindowswindows XP
12 anos ago

    Related Post

  • Grupo Petrópolis aposta em digitalização orientada pela operação e colhe resultados
  • ABStartups cria conselho nacional para unificar representação das startups brasileiras
  • Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas

Recent Posts

  • Notícias

ABStartups cria conselho nacional para unificar representação das startups brasileiras

A Associação Brasileira de Startups (ABStartups) anunciou a criação do Conselho Nacional de Associações de…

19 minutos ago
  • Artigos

Comunicação que converte não é a que chega primeiro. É a que faz sentido

Por Mario Marchetti Durante anos, a comunicação com clientes foi tratada como uma corrida por…

55 minutos ago
  • Notícias

Do negócio para a tecnologia: a aposta do Banco Carrefour em uma liderança que fala os dois idiomas

Com quase duas décadas de casa e formação em produtos e estratégia, Vanessa Paulino de…

2 horas ago
  • Notícias

Grupo Petrópolis aposta em digitalização orientada pela operação e colhe resultados

No segundo dia do IT Forum Na Mata com oferecimento BuildBox, realizado na sexta-feira (12)…

2 horas ago
  • Notícias

Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas

No segundo dia do IT Forum Na Mata com oferecimento BuildBox, realizado na sexta-feira (12)…

14 horas ago
  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

16 horas ago
All Rights ReservedView Non-AMP Version
  • L