Categories: Notícias

Vulnerabilidade pode gerar novo Blaster

Considerado crítica pela gigante, o problema localiza-se no Messenger Services, usado para a comunicação entre aplicações e por administradores de redes para alertar usuários de possíveis falhas. “Ele é o mais preocupante dos anunciados pela Microsoft nas últimas semanas, por estar presente em quase todas as edições do Windows e ser facilmente explorada”, diz Vincent Weafer, diretor sênior do centro de respostas de segurança da Symantec.

Já Ken Dunham, diretor da iDefense, explica que a empresa não detectou apenas o código para ataques, como também um segundo código capaz de tornar a vulnerabilidade ainda mais grave. Enquanto o original só conseguiria penetrar em equipamentos com Windows, principalmente o Windows 2000 Service Packs 3 e 4, o programa disseminado poderia tirar vantagem de um buffer overflow no Messenger Service para rodar o próprio código de um atacante no computador comprometido.

Recent Posts

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

9 minutos ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

28 minutos ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

41 minutos ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

1 hora ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

4 horas ago

Zero Trust não é sobre autenticação, é sobre decisão em tempo real

por Bruno Paiuca Dentro da jornada de digitalização dos ecossistemas de segurança, a validação e…

5 horas ago