MS alerta para código que explora falha em conexões dial-up no Windows
Por Robert McMillan, para o IDG Now!*
Publicada em 26 de junho de 2006 às 19h11
Atualizada em 26 de junho de 2006 às 19h18
São Francisco - Corrigida no começo de junho, brecha permite que hacker tenha acesso ao PC do usuário que ainda não atualizou seu sistema.
A Microsoft está alertando usuários sobre softwares maliciosos que podem ser usados para atacar sistemas Windows ainda não atualizados com o último pacote de segurança da empresa.
O código explora uma vulnerabilidade no serviço Remote Access Connection Manager (RASMAN), usado pelo Windows para criar conexões de rede pelo telefone. A brecha, que foi corrigida no dia 13 de junho, é classificada como "crítica" pela Microsoft, a mais severa classificação disponível.
Hackers publicaram o código, que já está disponível no Metasploit, uma ferramenta de hackers usada tanto por empresas de segurança como criminosos, no final da última semana.
O software malicioso não é perigoso como parece ser. A maioria dos firewalls bloqueará a praga, que também precisará que o hacker esteja autenticado no micro para funcionar.
Ainda assim, usuários dos sistemas Windows 2000 e XP com Service Pack 1 precisam se preocupar por serem alvos em potencial de ataques que não precisam de autenticação, disse a Microsoft.
"O atual código precisa de autenticação, mas a vulnerabilidade que ele explora, não", disse Stephen Toulouse, diretor do centro de resposta de segurança da Microsoft.
Para que qualquer ataque funcione nas versões mais recentes do Windows, como XP e Server 2003, o hacker precisa se autenticar na máquina do usuário, segundo a Microsoft.
A atualização pode ser comprometida para usuários de conexões dial-up que experimentem problemas com o pacote de atualização.
Computadores que usem os scripts de dial-up ou janelas de terminal para fazer a conexão podem alegar que as conexões não funcionam mais, de acordo com um alerta da companhia.
Durante as últimas duas semanas, produtos da Microsoft também foram alvos de inúmeras vulnerabilidades não corrigidas nos softwares Excel e Office.
A empresa ainda não consertou as falhas, mas disse no sábado que todas deverão ser corrigidas no próximo boletim de segurança, programado para o dia 11 de julho.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Joost desiste de TV online e oferece tecnologia para portais de vídeos
- Dell venderá monitores LCD por US$ 15 após publicar preço errado
- Lojas de música da Microsoft, Yahoo e RealNetworks são processadas
- The Pirate Bay: usuários poderão ser pagos para compartilhar arquivos
- Faculdade Impacta abre inscrições para cursos de tecnologia
- Mercado de tecnologia começará a se recuperar no 4º trimestre
Links patrocinados
Brasil no rastro dos golpes
Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.
Roubo de senhas
Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.
Links patrocinados









