Semana atribulada para segurança corporativa

– O Microsoft SQL Server foi alvo de worms, incluindo o Spida, que tentava corromper os arquivos da base de dados por meio da conta padrão de administrador SQL e uma senha em branco. Mesmo que o worm não seja destrutivo ao sistema, o tráfego de dados é prejudicado. Por enquanto, o worm é classificado como de baixo risco.
– Uma falha na autenticação inserida na ferramenta de debugging Microsoft pode permitir o acesso de hackers ao sistema. Para efetuar o ataque, o invasor precisaria realizar o logon no sistema.
– A Cisco Systems divulgou um alerta envolvendo diversas vulnerabilidades descobertas nos Cisco IP Phones, modelos 7910, 7940 e 7960. Uma das falhas permite alterações não autorizadas na configuração dos telefones enquanto o resto dos bugs reiniciam o equipamento quando certo tipo de tráfego de rede é recebido.
