Falha de segurança do Windows à venda na Internet

12 Comentários

Um dos sistemas operativos que mais vezes é visado em ataques e em falhas é o Windows da Microsoft. Fruto da sua popularidade e utilização, este sistema é de todos o que mais é escrutinado na procura de vulnerabilidades.

Recentemente descobriu-se que estavam à venda, num fórum russo, várias informações sobre uma falha do sistema. O vendedor era um hacker e qualquer um podia comprar essa informação.

falha_windows_1

Esta nova falha que estava à venda num fórum russo dedicado ao hacking foi descoberta por elementos da empresa de segurança Trustwave. Após o conhecimento de tal faco, a empresa alertou a Microsoft que para já não confirmou a vulnerabilidade.

Sendo uma falha do Windows, apresenta-se não apenas nas versões mais recentes, mas pode ser também explorada em versões tão antigas como o Windows 2000.

Não sendo uma falha muito grave, permitindo apenas escalar privilégios no Windows de forma local, pode ser usada em conjugação com outras já bem conhecidas e que conseguem garantir o acesso remoto às máquinas, complementando-se e criando a possibilidade de realizar ataques bem mais complexos e mais bem sucedidos.

http://videos.sapo.pt/hIvhGQrIQbcGRPCzL3Yn

O preço que o hacker pedia pela falha não era convidativo…95.000 dólares!

Para provar que esta falha é real e que pode ser explorada em qualquer Windows, o hacker BuggiCorp disponibilizou dois vídeos onde os potenciais compradores a podiam ver em acção.

http://videos.sapo.pt/hIvhGQrIQbcGRPCzL3Yn

O mais curioso nesta nova situação nem é a vulnerabilidade por si, mas sim a forma como foi apresentada a potenciais compradores. Esta forma de venda está cada vez mais generalizada e altera o modo tradicional e mais secreto como eram até há pouco tempo oferecidas a interessados.

Espera-se para breve a sua correcção que deverá chegar através de uma actualização do Windows. Até lá resta aos utilizadores terem apenas cuidados redobrados e protegerem-se.

BGR

Comentários

12

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de VaGNaroK
    VaGNaroK

    E Eu aqui sussa no eu GNU/Linux.

    1. Avatar de PeFerreira98
      PeFerreira98

      Agora em português… xD

      1. Avatar de RA
        RA

        tambem estou a ver se percebo o que se passou alli no teclado do VaGNaroK…. a torrada caiu-lhe das maos… só pode

  2. Avatar de Ezequiel56
    Ezequiel56

    Por isso, eu uso Ubuntu 16.4.

    1. Avatar de PPrates
      PPrates

      Não tem falhas, queres ver….

      1. Avatar de Pérolas
        Pérolas

        muito menos…, right 😉

      2. Avatar de paulo g.
        paulo g.

        Ter até tem, podem é ser corrigidas mais depressa, e se 90% do mal correrem sobre .exe, não há que estar tão preocupado.

  3. Avatar de Henrique
    Henrique

    Okay, utilizo atualmente varias plataformas, e nenhuma delas é Windows, antes que me venham acusar de fanboy.

    Mas a fonte não tem credibilidade nenhuma, e isso nem sequer parece ser o que promete ser.

  4. Avatar de paulo g.
    paulo g.

    O que a notícia não diz é como o utilizadores do ruim se podem proteger…

  5. Avatar de ppfoasld.1
    ppfoasld.1

    sounds legit rofl….

  6. Avatar de André
    André

    Windows RT!

  7. Avatar de Tony
    Tony

    meuNix o melhor SO