Escolha o tema
Procurar
Últimos assuntos
Top dos mais postadores
Antunes Marcelo™ (2685) | ||||
Rafael Ribeiro (1442) | ||||
bru5no (1407) | ||||
San (978) | ||||
abandonei rs' (213) | ||||
Banned+ (143) | ||||
michellgomes (138) | ||||
Micheel (132) | ||||
Kotoquinho (125) | ||||
Dexter (87) |
Tópicos semelhantes
Facebook
[IMPORTANTE] Bug no Windows: ferramenta gratuita bloqueia ataques
Design Up :: Geral :: Noticias :: Noticias Antigas
Página 1 de 1
[IMPORTANTE] Bug no Windows: ferramenta gratuita bloqueia ataques
Solução criada pela Sophos substitui o gerenciador de atalhos e intercepta chamadas suspeitas. A Microsoft, contudo, não endossa seu uso.
Na última segunda-feira (26/7), a fornecedora de soluções de segurança Sophos liberou uma ferramenta gratuita que, segundo a empresa, bloqueia qualquer ataque que tenta explorar a vulnerabilidade crítica dos arquivos de atalho do Windows.
A ferramenta, chamada “Sophos Windows Shortcut Exploit Protection Tool”, protegerá os usuários até que a Microsoft lance uma correção permanente para o problema, disse Chet Wisniewski, conselheiro sênior de segurança da Sophos.
“A ferramenta substitui o gerenciador de ícones do Windows. Assim, poderemos interceptar qualquer chamada ao gerenciador”, explicou Wisniewski à Computerworld.
Mas a Microsoft recusou-se a endossar a ferramenta da Sophos – uma posição que ela assume sempre que um terceiro decide lançar soluções para um bug do Windows.
“A Microsoft não endossa ferramentas de terceiros”, disse Jerry Bryant, gerente de grupo do Microsoft Security Response Center (MSRC). “Nós recomendamos que os clientes apliquem a solução paliativa descrita no Boletim de Segurança 2286198, que ajuda a proteger de todos os vetores de ataques conhecidos.”
Em blog
A vulnerabilidade está em como o Windows interpreta os atalhos, pequenos arquivos que representam graficamente programas e documentos. Os atalhos são componentes essenciais do desktop Windows, bem como do menu Iniciar e da barra de tarefas.
O bug foi descoberto inicialmente há mais de um mês pela VirusBlokAda, uma pouco conhecida empresa de segurança da Bielorrússia. A falha atraiu a atenção mundial somente depois que o blogueiro de segurança Brian Krebs a divulgou, em 15 de julho.
Um dia depois, a Microsoft confirmou o bug e admitiu que invasores já estavam explorando a falha.
Todas as versões do Windows contém a vulnerabilidade, incluindo a versão preliminar do Windows 7 Service Pack 1, e os recentemente aposentados Windows XP SP2 e Windows 2000.
O código de exploração tem sido amplamente distribuído na Internet. A Microsoft e outras empresas têm detectado diversas campanhas de ataque que se aproveitam do bug.
A “Sophos Windows Shortcut Exploit Protection Tool” funciona no Windows XP, Vista e Windows 7, mas não no Windows 2000. Ela pode ser baixada gratuitamente no site da empresa .
Abraços
Thiago
Na última segunda-feira (26/7), a fornecedora de soluções de segurança Sophos liberou uma ferramenta gratuita que, segundo a empresa, bloqueia qualquer ataque que tenta explorar a vulnerabilidade crítica dos arquivos de atalho do Windows.
A ferramenta, chamada “Sophos Windows Shortcut Exploit Protection Tool”, protegerá os usuários até que a Microsoft lance uma correção permanente para o problema, disse Chet Wisniewski, conselheiro sênior de segurança da Sophos.
“A ferramenta substitui o gerenciador de ícones do Windows. Assim, poderemos interceptar qualquer chamada ao gerenciador”, explicou Wisniewski à Computerworld.
Mas a Microsoft recusou-se a endossar a ferramenta da Sophos – uma posição que ela assume sempre que um terceiro decide lançar soluções para um bug do Windows.
“A Microsoft não endossa ferramentas de terceiros”, disse Jerry Bryant, gerente de grupo do Microsoft Security Response Center (MSRC). “Nós recomendamos que os clientes apliquem a solução paliativa descrita no Boletim de Segurança 2286198, que ajuda a proteger de todos os vetores de ataques conhecidos.”
Em blog
A vulnerabilidade está em como o Windows interpreta os atalhos, pequenos arquivos que representam graficamente programas e documentos. Os atalhos são componentes essenciais do desktop Windows, bem como do menu Iniciar e da barra de tarefas.
O bug foi descoberto inicialmente há mais de um mês pela VirusBlokAda, uma pouco conhecida empresa de segurança da Bielorrússia. A falha atraiu a atenção mundial somente depois que o blogueiro de segurança Brian Krebs a divulgou, em 15 de julho.
Um dia depois, a Microsoft confirmou o bug e admitiu que invasores já estavam explorando a falha.
Todas as versões do Windows contém a vulnerabilidade, incluindo a versão preliminar do Windows 7 Service Pack 1, e os recentemente aposentados Windows XP SP2 e Windows 2000.
O código de exploração tem sido amplamente distribuído na Internet. A Microsoft e outras empresas têm detectado diversas campanhas de ataque que se aproveitam do bug.
A “Sophos Windows Shortcut Exploit Protection Tool” funciona no Windows XP, Vista e Windows 7, mas não no Windows 2000. Ela pode ser baixada gratuitamente no site da empresa .
Abraços
Thiago
Thiagowin7- Moderador
-
Mensagens : 49
Pontos : 139
Agradecimentos : 5
Data de inscrição : 28/07/2010
Idade : 37
Localização : Vila Bela São Paulo
Outras Informações
Ocorrencias:
(10/10)
Tópicos semelhantes
» Melhor Windows XP para pc mais antigos… Alto desempenho da maquina com este windows.
» [TEMA] Windows Server 2010 para Windows XP
» [TEMA] Deixe o Windows XP visualmente idêntico ao Windows 7
» [TEMA] Windows Server 2010 para Windows XP
» [TEMA] Deixe o Windows XP visualmente idêntico ao Windows 7
Design Up :: Geral :: Noticias :: Noticias Antigas
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos
Sex Out 11, 2013 11:50 am por Rafael Ribeiro
» Melhor Windows XP para pc mais antigos… Alto desempenho da maquina com este windows.
Sex Out 11, 2013 10:55 am por Rafael Ribeiro
» DONWLOAD DE FONTES TRANSPARENTES.
Dom Set 29, 2013 2:07 pm por Keant
» DONWLOAD DE FONTES DOURADAS.
Qua Jul 31, 2013 3:01 pm por Carlos Alberto dos Santos
» Marinha abre inscrições para concurso de admissão ao Colégio Naval, em Angra dos Reis - RJ
Sex Jul 12, 2013 12:12 pm por Rafael Ribeiro
» Escrevendo arquivo texto com a função StreamWriter
Seg Nov 12, 2012 8:25 pm por Dexter
» Lendo arquivo texto com a função StreamReader
Seg Nov 12, 2012 8:21 pm por Dexter
» Foto config
Seg Nov 12, 2012 8:15 pm por Dexter
» Como localizar um ip
Qua Set 12, 2012 10:02 am por Dexter
» Jogos Pra Samsun Gt-M2510
Seg Jun 18, 2012 8:21 am por San