LoginRegistrar Fedd RSS Newsletter

Após 17 anos, falha no Windows é descoberta

    Feeds Twitter Facebook Google Buzz Orkut Envie por email

No último dia 19, o Google descobriu uma falha no núcleo do Windows, de sua rival Microsoft, a gigante de Redmond foi avisada e reconheceu a falha que existe há 17 anos e está no Virtual DOS Machine (VDM), recurso lançado junto com o Windows NT.

A falha que surgiu no NT foi herdada pelas versões mais recentes inclusive o Windows 7, a Microsoft informou que apenas as versões 32bits são vulneráveis.

A Microsoft alertou ainda que os usuários de qualquer versão 32bits do Windows, inclusive Windows 7, deverão desabilitar o VDM, como solução temporária para a falha. Usuários da versão 64bits não precisam se preocupar.

O problema desta falha é que o um invasor poderá ter acesso ao kernel do sistema e controlá-lo remotamente, criando contas com privilégios administrativos liberados, manipular arquivos e deletar dados.

A falha foi classificada pela Microsoft como importante, mas a empresa amenizou informando que nenhuma invasão foi feita usando a brecha e seria necessário, para explorar essa falha, acesso a uma conta no sistema.

Datas não foram divulgadas para correção do problema, mas espera-se que no próximo Patch Tuesday a atualização seja lançada.

O mais recomedável agora é desativar o VDM, como sugerido pela Microsoft.

Fontes: Neowin e IDG Now!

Quem escreve?

 

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

9 Responses to " Após 17 anos, falha no Windows é descoberta "

  1. Teilor disse:
    Desabilitar o VDM pode ser uma opção para usuários domésticos, mas para ususários corporativos, que muitas vezes tem sistemas legados rodando sobre a plataforma MSDOS e que são naturalmente os mais preocupados com segurança, isso é impraticável.
  2. Teilor disse:
    Desabilitar o VDM pode ser uma opção para usuários domésticos, mas para ususários corporativos, que muitas vezes tem sistemas legados rodando sobre a plataforma MSDOS e que são naturalmente os mais preocupados com segurança, isso é impraticável.
  3. Thiago André disse:
    Teilor isso e verdade, digamos que para um usuario domestico uma falha no windows não e tão grave como para uma empresa…. porque são as grandes empresas que são mais visadas para ataques
  4. Thiago André disse:
    Teilor isso e verdade, digamos que para um usuario domestico uma falha no windows não e tão grave como para uma empresa…. porque são as grandes empresas que são mais visadas para ataques
  5. Marcello disse:
    Infelizmente, como sempre, temos que esperar a solução mais correta da Microsoft, realmente para uma empresa é difícil, e se tratando de uma falha de segurança parece não ter um caminho a seguir como solução.

    Mas como informaram que não foi registrado nenhum ataque, dá pra esperar mesmo sabendo do risco, o ataque só pode ser feito se o invasor tiver acesso local à máquina, portanto investir em segurança desse tipo também é recomendável.

  6. Marcello disse:
    Infelizmente, como sempre, temos que esperar a solução mais correta da Microsoft, realmente para uma empresa é difícil, e se tratando de uma falha de segurança parece não ter um caminho a seguir como solução.

    Mas como informaram que não foi registrado nenhum ataque, dá pra esperar mesmo sabendo do risco, o ataque só pode ser feito se o invasor tiver acesso local à máquina, portanto investir em segurança desse tipo também é recomendável.

  7. [...] A Microsof confirmou hoje que irá lançar uma correção na próxima terça-feira para uma vulnerabilidade que existe no Windows há 17 anos. [...]
  8. [...] para a correção dedicada ao sistema operacional Windows que já esta presente a 17 anos. Esta correção é apenas uma das onze que vão atualizar os sistemas Windows sendo que dois dos [...]
  9. [...] É pelo visto agora podemos adicionar ao catalogo de falhas pré-históricas, do kernel linux e da microsoft,chegou a vez da mozilla anunciar sua falha de 10 anos. Corrigida falha do Firefox existente há 10 [...]

Leave a Reply

Copyright © 2009 WinBrasil. All rights reserved.

Login

Designed by Theme Junkie. Powered by WordPress.