Como se Preparar para as Certificações Microsoft A conquista de uma Certificação Microsoft pode ser o início ou a continuação de uma carreira duradoura que incluirá o fortalecimento de suas habilidades técnicas, a colaboração com outros profissionais...

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

Desconto de 50% nas Certificações Microsoft para... Ola pessoal, A Prometric está fornecendo para os estudantes um desconto de 50% nas certificações Microsoft. A promoção é válida até 30 de junho de 2010. Para maiores detalhes acesse o...

Readmore

Livro - Administração e Manutenção do Ambiente... Ola pessoal, Para aqueles que estão se preparando para o exame 70-290 o livro Administração e Manutenção do Ambiente Microsoft Windows Server 2003 é um ótimo material. Eu recomendo.

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

twitter

Twitter Facebook

Boletim de Segurança da Microsoft de Agosto/2010

Category : Boletim de Segurança, Segurança

Ola pessoal,

A Microsoft está disponibilizando 14 (quatorze) novos boletins de segurança para vulnerabilidades recém-descobertas:

Número do Boletim Título do Boletim Severidade Máxima Impacto da Vulnerabilidade Requisitos de Reinicialização Softwares Afetados
MS10-047 Vulnerabilidades no Kernel do Windows Podem Permitir Elevação de Privilégio (981852) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-048 Vulnerabilidades nos Drivers Modo Kernel do Windows Podem Permitir Elevação de Privilégio (2160329) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-049 Vulnerabilidades no SChannel Podem Permitir Execução Remota de Código (980436) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-050 Vulnerabilidade no Windows Movie Maker Pode Permitir Execução Remota de Código (981997) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-051 Vulnerabilidade no Microsoft XML Core Services Pode Permitir Execução Remota de Código (2079403) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-052 Vulnerabilidade nos Codecs Microsoft MPEG Layer-3 Pode Permitir Execução Remota de Código (2115168) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-053 Atualização de Segurança Acumulativa para Internet Explorer (2183461) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows, Internet Explorer
MS10-054 Vulnerabilidades no Servidor SMB Podem Permitir Execução Remota de Código (982214) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows
MS10-055 Vulnerabilidade no Codec Cinepak Pode Permitir Execução Remota de Código (982665) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows
MS10-056 Vulnerabilidades no Microsoft Office Word Podem Permitir Execução Remota de Código (2269638) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Office
MS10-057 Vulnerabilidade no Microsoft Office Excel Pode Permitir Execução Remota de Código (2269707) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Office
MS10-058 Vulnerabilidades no TCP/IP Podem Permitir Elevação de Privilégio (978886) Importante Elevação de Privilégio Requer a reinicialização Microsoft Windows
MS10-059 Vulnerabilidades no Recurso de Tracing para Serviços Podem Permitir Elevação de Privilégio (982799) Importante Elevação de Privilégio Pode exigir a reinicialização Microsoft Windows
MS10-060 Vulnerabilidades no Microsoft .NET Common Language Runtime e no Microsoft Silverlight Podem Permitir Execução Remota de Código (2265906) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows, Microsoft .NET Framework, Microsoft Silverlight
Obs: A lista de softwares afetados na tabela é um resumo.Para conferir a lista completa de componentes afetados acesse o boletim e consulte a seção Softwares Afetados.

O resumo deste novo boletim está disponível nas seguintes páginas (digite em seu browser):

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-aug.mspx (em português)

http://www.microsoft.com/technet/security/bulletin/MS10-aug.mspx (em inglês)

Continue Reading

Boletim de Segurança da Microsoft de Julho/2010

Category : Boletim de Segurança, Segurança

Ola pessoal,

A Microsoft está disponibilizando 4 (quatro) novos boletins de segurança para vulnerabilidades recém-descobertas:

Número do Boletim Título do Boletim Severidade Máxima Impacto da Vulnerabilidade Requisitos de Reinicialização Softwares Afetados
MS10-042 Vulnerabilidade no Centro de Ajuda e Suporte Pode Permitir Execução Remota de Código (2229593) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Windows XP e Windows Server 2003.
MS10-043 Vulnerabilidade no Driver de Vídeo Canônico Pode Permitir Execução Remota de Código (2032276) Crítico Execução Remota de Código Requer a reinicialização Microsoft Windows 7 para sistemas x64 e Windows Server 2008 R2 para sistemas x64.
MS10-044 Vulnerabilidades nos Controles ActiveX do Microsoft Office Access Podem Permitir Execução Remota de Código (982335) Crítico Execução Remota de Código Pode exigir a reinicialização Microsoft Office Access 2003 e Office Access 2007.
MS10-045 Vulnerabilidade no Microsoft Office Outlook Pode Permitir Execução Remota de Código (978212) Importante Execução Remota de Código Pode exigir a reinicialização Microsoft Office Outlook 2002, Office Outlook 2003 e Office Outlook 2007.
Obs: A lista de softwares afetados na tabela é um resumo.Para conferir a lista completa de componentes afetados acesse o boletim e consulte a seção Softwares Afetados.

O resumo deste novo boletim está disponível na seguinte página (digite em seu browser):

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-jul.mspx (em português)

http://www.microsoft.com/technet/security/bulletin/MS10-jul.mspx (em inglês)

Boletim de Segurança da Microsoft de Junho/2010

Category : Segurança

Ola pessoal,

A Microsoft está disponibilizando 10 novos boletins de segurança para vulnerabilidade recém-descoberta.

Para maiores detalhes consulte o site abaixo:

http://www.microsoft.com/brasil/technet/security/bulletin/ms10-jun.mspx

Boletim de Segurança da Microsoft de Maio/2010

Category : Segurança

Ola pessoal,

A Microsoft está disponibilizando 2 novos boletins de segurança para vulnerabilidade recém-descoberta.

Para maiores detalhes consulte o site abaixo:

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-may.mspx

Boletim de Segurança da Microsoft de Março/2010

Category : Segurança

Ola pessoal,

A Microsoft está disponibilizando 2 novos boletins de segurança para vulnerabilidade recém-descoberta.

Para maiores detalhes consulte o site abaixo:

http://www.microsoft.com/brasil/technet/security/bulletin/MS10-mar.mspx

Adobe corrige bug em ferramenta de atualização do Flash e do Reader

Category : Adobe, Segurança

A Adobe soltou nesta quarta-feira (24/2) uma correção para uma vulnerabilidade crítica no Download Manager, utilitário do Windows usado para baixar os dois mais populares produtos da empresa, o Adobe Reader e o Flash Player.

A falha “potencialmente permite a crackers baixarem e instalarem softwares sem autorização no sistema do usuário”, reconheceu a Adobe em um boletim de segurança.

O pesquisador de segurança israelense Aviv Raff divulgou a vulnerabilidade na última semana, quando disse que crackers poderiam usar o Download Manager para instalar qualquer arquivo executável, incluindo códigos de ataque.

“Se você for para o site da Adobe instalar uma atualização de segurança para o Flash, você ficará exposto a um ataque dia-zero”, disse Raff.

O Download Manager não é o mecanismo de atualização do Reader e do Flash Player – esse é o Adobe Updater – mas é quem gerencia a transferência de arquivos do site da Adobe.

Entre outras coisas, o gerenciador resume downloads interrompidos e enfileira múltiplos arquivos para serem baixados. O utilitário não é um produto da Adobe, mas uma versão modificada do getPlus+, licenciado da NOS Microsystems.

Mesmo que o Download Manager seja removido do Windows quando o sistema é reiniciado, Raff disse que ainda representa danos pois muitas máquinas ficam ligadas durante dias e semanas antes de serem desligadas.

“A Adobe recomenda aos usuários verificarem se a versão vulnerável do Adobe Download Manager não está instalada em suas máquinas”, disse a empresa no boletim.

Os passos que a Adobe recomenda que sejam feitos incluem procurar no disco rígido por uma pasta “C:\Program Files\NOS\” ou entrar “services.msc” em uma linha de comando do Windows, depois deletar o “getPlus Helper’ da lista.

Usuários não precisam mexer no Reader ou no Flash Player, disse a Adobe, já que a vulnerabilidade não afeta os programas.

Fonte: http://pcworld.uol.com.br/noticias/2010/02/24/adobe-corrige-bug-em-ferramenta-de-atualizacao-do-flash-e-do-reader/

Microsoft confirma existência da primeira vulnerabilidade do Windows 7

Category : Segurança, Windows 7

A Microsoft confirmou na sexta-feira (13/11) a existência de uma vulnerabilidade no Windows 7, mas disse que a maioria dos usuários pode se proteger de ataques por meio de bloqueio de duas portas no firewall.

Em um boletim de segurança, a Microsoft disse que uma falha no Server Message Block (SMB), um protocolo feito pela empresa, pode ser usado por crackers para atacar máquinas com Windows 7 e Windows Server 2008 R2.

A vulnerabilidade foi divulgada pelo pesquisador canadense Laurent Gaffie na quarta-feira (11/11). De acordo com Gaffie, explorar a falha pode atingir os sistemas a ponto do único método de recuperação ser o desligamento manual do computador.

Inicialmente a Microsoft disse que investigaria o caso, mas na sexta-feira confirmou o problema. “A Microsoft está ciente de um código que pode ser explorado para prejudicar o funcionamento do sistema”, disse o representante do grupo de segurança da empresa Dave Forstrom. “A companhia não teme ataques que explorem a vulnerabilidade nesse momento.”

Forstrom, assim como Graffie, disse que o erro pode ser explorado para incapacitar um computador, mas a vulnerabilidade não permite a instalação de códigos maliciosos no Windows 7.

Tanto o SMBv1 quanto o SMBv2 contém o erro. “Windows Vista, Server 2008, XP, Server 2003 e 2000 não são afetados”, garante Forstrom.

Ataques podem ser voltados para qualquer navegador, não apenas o Internet Explorer, alertou a Microsoft. Depois de levar o usuário a acessar sites maliciosos, crackers podem travar o computador da vítima com pacotes SMB problemáticos.

A Microsoft deve lançar uma correção do problema, mas não disse se incluirá no pacote previsto para o dia 8 de dezembro ou se lançará uma correção isolada. A companhia sugere que usuários bloqueiem as portas TCP 139 e 445 no firewall. Porém, isso pode desabilitar navegadores, assim como causar outros problemas críticos.

Fonte: http://idgnow.uol.com.br/seguranca/2009/11/16/microsoft-confirma-existencia-da-primeira-vulnerabilidade-do-windows-7/

Boletim de Segurança da Microsoft de Outubro/2009

Category : Assuntos Gerais

Ola pessoal,

A Microsoft disponibilizou os Boletins de Segurança referente ao mês de Outubro de 2009.

Para maiores detalhes consulte o site abaixo:

http://www.microsoft.com/brasil/technet/security/bulletin/MS09-oct.mspx

Boletins de Segurança da Microsoft de Setembro de 2009

Category : Segurança

Ola pessoal,

A Microsoft está disponibilizando 5 novos boletins de segurança para vulnerabilidades recém-descobertas.

Para maiores detalhes cosulte o site abaixo:

http://www.microsoft.com/technet/security/bulletin/MS09-sep.mspx

Boletim de segurança de Agosto 2009 da Microsoft

Category : Segurança

Ola pessoal,

A Microsoft está disponibilizando 9 novos boletins de segurança para vulnerabilidades recém-descobertas.

Para maiores detalhes acesse a url abaixo:

http://www.microsoft.com/technet/security/bulletin/ms09-aug.mspx

pixel Boletim de segurança de Agosto 2009 da Microsoft