Software da Symantec recomenda que usuários desabilitem o pcAnywhere
IDG News Service
Publicada em 26 de janeiro de 2012 às 19h27
Empresa alerta que programa não deve ser utilizado até que nova versão seja liberada. Hackers possuem o código do programa e podem invadir máquina.
A Symantec alertou nesta quinta-feira (26/01) que os usuários devem desabilitar o programa pcAnywhere, já que hackers com acesso ao seu código fonte podem explorar falhas identificadas no software.
No começo deste mês a companhia de segurança confirmou que o código da versão 2006 de vários aplicativos da linha Norton – Corporate Antivirus, Internet Security, SystemWorks e pcAnywhere - havia vazado.
Na ocasião, alegou que, como os arquivos roubados eram antigos, os clientes não precisavam se preocupar. No entanto, agora a empresa admite que no caso do pcAnywhere, já que ele não sofreu grandes alterações nos últimos anos, o incidente afeta sua defesa, colocando os usuários em risco.
Em comunicado divulgado na última segunda-feira (23/01), a Symantec afirmou que a criptografia utilizada pelo software para proteger a comunicação entre computadores está vulnerável. “É possível que ataques man-in-the-middle ocorram, a depender das configurações e da utilização do produto”, explicou.
Leia mais: Symantec é acusada de enganar usuários para vender licenças
Se o hacker obtiver a chave de criptografia adotada pelo programa, ele poderá controlar sessões da máquina remotamente e, possivelmente, ganhar acesso sobre os dados compartilhados pela rede. Por isso, a empresa sugere que o software seja desativado até que uma correção para a falha seja encaminhada.
“Aos clientes que precisam do pcAnywhere para seus negócios, sugerimos que entendam os riscos correntes, garantam que a versão 12.5 esteja instalada e apliquem todos os updates assim que forem liberados e sigam as usuais práticas de segurança”.
À espera da nova versão
O software, além de ser comercializado individualmente, acompanha produtos como o Altiris Client Management Suite 7.0 ou o mais recente, o Altiris Deployment Solution com Remote v7.1.
Um patch para o programa foi entregue na última terça-feira (24/03) para corrigir duas vulnerabilidades que poderiam levar a execuções arbitrárias – mas isso não significa outras não sejam identificadas por conta do código vazado. Elas foram reportadas por dois pesquisadores de segurança, Tal Seltzer e Edward Torkington.
Novas correções serão liberadas na semana de 23/01, afirmou, via blog oficial, a diretora de marketing da Symantec para o Endpoint Management. “Nós continuaremos a entregar updates quando necessários até que uma nova versão do pcAnywhere se as vulnerabilidade fique pronta”.
CONTEÚDO RELACIONADO:
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Samsung estuda fabricar baterias para celulares no Brasil
- Forbes elege Larry Page da Google CEO jovem mais poderoso do mundo
- São Paulo e Rio estão entre as 5 cidades da AL com mais riscos online
- NET transmitirá Carnaval do RJ ao vivo em 3D
- Número de novos assinantes despenca na Claro
- Ministério da Justiça acusa Oi de prática anticompetitiva
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- DIGG
iPhone ou Android?
Qual é mais seguro? O aparelho fechado da Apple ou a plataforma aberta da Google?
Eles querem seu dinheiro
Os cibercriminosos brasileiros usam criatividade e golpes simples para roubar dados bancários.
Pasteurização do uso das TICs propaga o mais do mesmo
Há uma percepção, acredito, coletiva que algo de diferente pode e deve ser realizado. Mas como?
Conteúdo especial produzido e atualizado por empresas parceiras do IDG Now!


