Publicidade

09 de julho de 2009
seguranca
Ataques e Ameaças

Crackers exploram vulnerabilidade do Windows corrigida no Patch Tuesday

Por Computerworld/EUA

Publicada em 11 de abril de 2008 às 12h20
Atualizada em 11 de abril de 2008 às 12h24

Framingham - Correção de vulnerabilidade na GDI, considerada a mais perigosa, já é explorada em três sites por meio de arquivos WMF e EMF.

Uma vulnerabilidade crítica do Windows, corrigida pelo boletim de atualizações mensais da Microsoft, o Patch Tuesday, na última terça-feira (08/04), já foi explorada por crackers, afirma a Symantec. Os crackers que tentaram atacar o software, contudo, ainda não obtiveram sucesso.

Segundo a Symantec, a única versão do sistema operacional que não corre riscos é o ainda não concluído Windows XP SP3.

“Observamos tentativas, pelo serviço DeepSight, que miram a vulnerabilidade na GDI (do inglês Graphics Device Interface), corrigida pela Microsoft no Patch Tuesday”, explica a Symantec no alerta. Este é o bug considerado mais perigoso.

De acordo com a Microsoft, todas as versões do Windows, incluindo o Vista SP1 e o Server 2008, são vulneráveis a ataques. As falhas podem ser despertadas por arquivos de imagem WMF (Windows Metafile) mal formados ou EMF (Enhanced Metafile), alerta a empresa.

A Symantec já encontrou três sites que hospedam arquivos maliciosos WMF ou EMF que se aproveitam de uma das duas falhas na GDI. As imagens, contudo, não conseguiram explorar o bug, pois não têm dados suficientes para tal.

O Windows XP SP3, única versão não afetada pela vulnerabilidade, não tem data exata de lançamento - a Microsoft só afirma que irá lançá-lo no “primeiro semestre de 2008”.

A empresa de segurança pede que os usuários instalem as correções da GDI se ainda não o fizeram. Os ajustes podem ser baixados pelos serviços Microsoft Update, Windows Update e Windows Server Update.

Gregg Keizer, editor do Computerworld, de Framingham

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Spam: 10 dúvidas

Spam: 10 dúvidas

Brasil terá análise de golpes e código de conduta anti-spam. Tire suas dúvidas.

Brasil no rastro dos golpes

Brasil no rastro dos golpes

Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.

TI Verde

TI Verde

Saiba tudo sobre gadgets ecológicos e consumo consciente de eletrônicos.

Roubo de senhas

Roubo de senhas

Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.

anterior   próxima
Galeria de fotoscarregando...
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.