Como se Preparar para as Certificações Microsoft A conquista de uma Certificação Microsoft pode ser o início ou a continuação de uma carreira duradoura que incluirá o fortalecimento de suas habilidades técnicas, a colaboração com outros profissionais...

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

Desconto de 50% nas Certificações Microsoft para... Ola pessoal, A Prometric está fornecendo para os estudantes um desconto de 50% nas certificações Microsoft. A promoção é válida até 30 de junho de 2010. Para maiores detalhes acesse o...

Readmore

Livro - Administração e Manutenção do Ambiente... Ola pessoal, Para aqueles que estão se preparando para o exame 70-290 o livro Administração e Manutenção do Ambiente Microsoft Windows Server 2003 é um ótimo material. Eu recomendo.

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

twitter

Twitter Facebook

Correção de um só clique, a defesa do Windows XP contra ataque global

Category : Segurança, Windows XP

A Microsoft ofereceu uma forma de contornar a falha no Windows XP que tem levado, nos últimos dias, à invasão de milhares de PCs pelo mundo.

Desde a divulgação da falha, feita pelo engenheiro da Google Tavis Ormandy, cibercriminosos deram início a uma onda de ataques que exploram a vulnerabilidade. A própria Microsoft afirmou que mais de 10 mil PCs foram comprometidos. Segundo a empresa, o Brasil foi um dos países mais atingidos.

“No começo, víamos apenas atividades de pesquisadores, que testavam provas-de-conceito. Mas a partir de 15 de junho as primeiras explorações reais da falha apareceram”, afirmou a Microsoft, em blog.

O componente com falha é o software do Windows Help and Support Center (Centro de Suporte e Ajuda do Windows), que vem com o Windows XP.

Ormandy foi criticado por profissionais ligados a segurança, por não ter dado à Microsoft mais tempo para corrigir a falha. Ele avisou a dona do Windows em 5 de junho e, cinco dias depois, divulgou detalhes da falha, supostamente depois de falhar em convencer a empresa a corrigir o problema dentro de 60 dias.

Em um aviso de segurança, a Microsoft afirmou que tem estudado o problema, e pode divulgar uma correção fora de calendário para corrigir a falha.

“A Microsoft está ciente de ataques ativos, localizados e limitados que exploram essa falha. Baseado nas amostras analisadas, os sistemas Windows Server 2003 não estão atualmente sob risco desses ataques. A Microsoft tem monitorado ativamente esta situação para manter os consumidores informados e para fornecer orientação quando necessário”, diz o aviso.

No entanto, até o momento a Microsoft tem aconselhado a quem tem um PC sob risco que use uma ferramenta de correção de um só clique, para desligar os protocolos do Centro de Ajuda.

Outra opção é desligar manualmente o HCP, clicando no menu Iniciar, comando Executar. Escreva Regedit e clique em OK. Depois de expandir a pasta HKEY_CLASSES_ROOT, marque a chave HCP. Então, dê um clique na chave HCP com o botão direito e escolha Delete.

Fonte: http://idgnow.uol.com.br/seguranca/2010/07/02/correcao-de-um-so-clique-a-defesa-do-windows-xp-contra-ataque-global/

Falha no Flash expõe sites a ataques

Category : Segurança

Uma falha no software Flash, da Adobe, pode ser explorada por hackers para comprometer todo site que dê permissão para atualização de conteúdo – caso, por exemplo, do Gmail do Google – para então atacar silenciosamente os visitantes desses sites, afirmaram hoje (13/11) pesquisadores de uma empresa de segurança dos EUA.

A Adobe não refutou as declarações dos pesquisadores, mas disse que é responsabilidade dos projetistas e dos administradores web construir aplicações e sites capazes de se prevenir contra tais ataques.

“O tamanho do problema é enorme”, avalia Mike Murray, executivo de segurança da Foreground Security, da Flórida. “Qualquer site que permita a atualização de conteúdo pelo visitante é vulnerável, e a maioria deles não está pronta para lidar com isso.”

Permissão arriscada
O problema está nas regras de operação do Flash ActionScript, que é programado para permitir o acesso de um objeto Flash a outro conteúdo somente a partir do domínio que o originou, explica Mike Bailey, um pesquisador sênior de segurança na Foreground.

Infelizmente, explica Bailey, se um invasor puder infiltrar um objeto Flash malicioso em um site – por meio de suas capacidades de geração de conteúdo, que tipicamente permite às pessoas atualizar arquivos em um site ou serviço – eles poderão executar scripts maliciosos no contexto desse domínio.

Bailey explicou como um hacker poderia explorar a falha do Flash. “É relativamente simples”, disse. “Tudo que ele precisa fazer é criar um objeto Flash malicioso, e carregá-lo no servidor web”.

“Se um fórum permite às pessoas carregar uma imagem como avatar, alguém poderia carregar um arquivo Flash malicioso que se parecesse com um avatar”, disse Bailey. “Qualquer um que visse esse avatar estaria vulnerável ao ataque.”

Sem solução
Em resposta à Foreground, a Adobe disse que a falha é “incorrigível”, e tenta educar os administradores de site para que tapem, eles mesmos, o furo. Mas a estratégia não vêm tendo muito sucesso.

Brad Arkin, diretor da Adobe para privacidade e segurança de produto, concordou que o problema não pode ser resolvido com um patch para o Flash.

“Para nós, isso é um problema genérico que afeta qualquer site que permita script ativo, não apenas do Flash, mas de tecnologias como JavaScript e Silverlight. Mesmo se o Flash tivesse uma salvaguarda mágica, o problema ainda existiria para todos os sites de conteúdo ativo que permitem ao usuário atualizar arquivos.”

Como alternativa, a Adobe tem apostado em boas práticas de projeto, explicando aos projetistas e administradores de site os riscos de permitir que usuários atualizem conteúdo. “Sites não deveriam permitir atualizações em domínios confiáveis”, argumenta Arkin.

Até o GMail
Um dos sites sob risco de ataques maliciosos é o GMail, do Google. O serviço é um dos que permitem que usuários atualizem e baixem documentos anexos – embora Bailey admita que explorar o webmail do Google seja “extremamente difícil”.

Embora a Foreground ainda não tenha detectado qualquer ataque com essa técnica, Murray disse que há evidências de que hackers estejam se voltando para tais táticas. “Nós começamos a notar um uso mais intenso de Flash nos últimos dias”, disse.

Enquanto isso, a única defesa real que os usuários podem empregar contra tais ataques é parar de usar Flash – ou, se isso for impossível, restringir seu uso a sites sabidamente seguros com ferramentas como o NoScript AddOn do Firefox ou o ToogleFlash do Internet Explorer.

Fonte: http://idgnow.uol.com.br/seguranca/2009/11/13/falha-no-flash-expoe-sites-a-ataque-hacker/

pixel Falha no Flash expõe sites a ataques