Distribuições Linux começam a corrigir bug em programa que baixa páginas web
Por IDG News Service/Nova York
Publicada em 03 de setembro de 2010 às 15h25
Vulnerabilidade no utilitário Wget poderia facilitar a infiltração de código malicioso em máquinas Linux; falha tinha sido divulgada em 2009.
Diversos distribuidores de Linux têm publicado correções para consertar um programa amplamente utilizado para baixar páginas web, para que não possa servir a propósitos criminosos.
A Canonical e a Mandriva já publicaram avisos sobre esta vulnerabilidade, que afeta o utilitário Wget. Eles também atualizaram seus softwares para uma versão corrigida. A Red Hat ainda não consertou a falha, de acordo com o site da empresa.
Incluído na maioria das distribuições Linux, o GNU Wget é um programa que traz páginas da web e outros arquivos da Internet para o PC. Ele é uma ferramenta de linha de comando bastante utilizada e vem frequentemente dentro de scripts e programas que baixam automaticamente grandes volumes de páginas web – um recurso muito utilizado por sistemas de indexação de conteúdo. Ele também funciona com o FTP (File Transfer Protocol).
As versões 1.12 e mais antigas trazem uma vulnerabilidade que poderia ser utilizada por invasores para infiltrar código malicioso na máquina que roda o software. Como o Wget baixa um arquivo, o servidor pode fornecer um nome de arquivo que poderia ser substituído por um ponteiro a um arquivo com código executável, o que por sua vez poderia sobrescrever um arquivo existente ou ser inserido na rotina de startup.
O OpenWall Project, um grupo que tem como foco a segurança de código aberto, descobriu a vulnerabilidade no fim do ano passado, mas afirmou ter sido ignorado pelos mantenedores do Wget.
Os responsáveis pelo banco de dados CVE (Common Vulnerabilities and Exposures) estão analisando a vulnerabilidade, CVE-2010-2252, que foi classificada como de médio risco.
CONTEÚDO RELACIONADO:
- Grupo de pesquisa em segurança promete transformar setembro no 'mês dos bugs'
- "Não estou interessado em fazer o Linux dominar o mundo", diz Linus Torvalds
- Cinco motivos que colocam o Linux à frente do Windows em servidores
- Sun, Microsoft e Mozilla têm desempenho ruim na correção de bugs de segurança
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Saiba como ter hoje alguns recursos do Windows 8
- Quase 500 milhões de pessoas acessam o Facebook todo dia
- Salário de Mark Zuckerberg será de US$ 1 por ano
- Facebook entrega documento do IPO à SEC nos EUA
- Tumblr anuncia escritório no Brasil, o 1º fora dos EUA
- TV Digital: fabricantes de televisores tentam adiar obrigatoriedade do Ginga
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- DIGG
iPhone ou Android?
Qual é mais seguro? O aparelho fechado da Apple ou a plataforma aberta da Google?
Eles querem seu dinheiro
Os cibercriminosos brasileiros usam criatividade e golpes simples para roubar dados bancários.
Os mitos sobre conversação e ambiente corporativo
A conversação está para a sociabilização como o combustível está para um foguete: é primordial.
Conteúdo especial produzido e atualizado por empresas parceiras do IDG Now!


