Crackers exploram vulnerabilidade do Windows corrigida no Patch Tuesday
Por Computerworld/EUA
Publicada em 11 de abril de 2008 às 12h20
Atualizada em 11 de abril de 2008 às 12h24
Framingham - Correção de vulnerabilidade na GDI, considerada a mais perigosa, já é explorada em três sites por meio de arquivos WMF e EMF.
Uma vulnerabilidade crítica do Windows, corrigida pelo boletim de atualizações mensais da Microsoft, o Patch Tuesday, na última terça-feira (08/04), já foi explorada por crackers, afirma a Symantec. Os crackers que tentaram atacar o software, contudo, ainda não obtiveram sucesso.
Segundo a Symantec, a única versão do sistema operacional que não corre riscos é o ainda não concluído Windows XP SP3.
“Observamos tentativas, pelo serviço DeepSight, que miram a vulnerabilidade na GDI (do inglês Graphics Device Interface), corrigida pela Microsoft no Patch Tuesday”, explica a Symantec no alerta. Este é o bug considerado mais perigoso.
De acordo com a Microsoft, todas as versões do Windows, incluindo o Vista SP1 e o Server 2008, são vulneráveis a ataques. As falhas podem ser despertadas por arquivos de imagem WMF (Windows Metafile) mal formados ou EMF (Enhanced Metafile), alerta a empresa.
A Symantec já encontrou três sites que hospedam arquivos maliciosos WMF ou EMF que se aproveitam de uma das duas falhas na GDI. As imagens, contudo, não conseguiram explorar o bug, pois não têm dados suficientes para tal.
O Windows XP SP3, única versão não afetada pela vulnerabilidade, não tem data exata de lançamento - a Microsoft só afirma que irá lançá-lo no “primeiro semestre de 2008”.
A empresa de segurança pede que os usuários instalem as correções da GDI se ainda não o fizeram. Os ajustes podem ser baixados pelos serviços Microsoft Update, Windows Update e Windows Server Update.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Data Domain é comprada pela EMC
- Futuro do Twitter é visto com pessimismo por executivos de mídia nos EUA
- Amazon reduz preço do Kindle em US$ 60
- Cavalos-de-tróia carregam 75% das ameaças online no segundo trimestre
- Empresa de segurança SafeNet tem novo comando no Brasil
- Sites da Coreia do Sul são derrubados por nova onda de ataques online
Links patrocinados
Brasil no rastro dos golpes
Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.
Roubo de senhas
Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.
Links patrocinados









