| Departamento de Defesa americano alerta para nova falha no Windows |
|
|
| Por Donnie Werner (Morning Wood) | ||||||||||||||||||
| 11 de August de 2006 | ||||||||||||||||||
A última lista de atualizações de segurança da Microsoft realizada terça-feira, e no mínimo um já possui exploit 0day desenvolvido antes mesmo do patch estar disponível. Em um movimento sem precedentes feito pelo Departamento de Segurança Nacional americano, eles pediram para os usuários aplicar a correção à falha recente no Windows, MS06-040, o mais rápido possível.MS06-040 é o nome do alerta publicado pela Microsoft Server Service afetado por um stack overflow. Em agosto de 2003 o worm MsBlaster atacou milhões de computadores ao redor do mundo usando uma falha semelhante. Está falha publicada pela Microsoft afeta os Windows 2000, Windows XP SP1 e SP2, XP Professional x64 e também Windows 2003 Server, o produto top de linha da Microsoft.... Pesquisadores de segurança chamaram a falha de crítica e potencialmente “wormable”, como disse Mark Maiffret da eEye na Full Diclousure e ele também disponibilizou uma ferramenta de testes grátis para testar se seu PC está em risco.. Zone-H notou que o exploit para esta falha já estava disponível em softwares de teste de penetração como Canvas e Core Impact faz muito tempo, é agora está disponível no Metasploit Framework. O worm MsBlaster é citado até por ter causado 3 falhas de transmissões de energia na segunda semada de agosto de 2003 na costa oeste e outras diversas panes e aeroportos espalhados ao redor do mundo. Logo veremos uma nova praga se disseminando pelo mundo causando novamente milhões em prejuízos financeiros e paralisação de muitos serviços novamentes... Adicionar como favorito (40) | Publique este artigo no seu site | Visualizado: 1220
Escrever comentário
Powered by AkoComment Tweaked Special Edition v.1.4.6 |
||||||||||||||||||
| < Anterior | Próximo > |
|---|


A última lista de atualizações de segurança da Microsoft realizada terça-feira, e no mínimo um já possui exploit 0day desenvolvido antes mesmo do patch estar disponível. Em um movimento sem precedentes feito pelo 






