Como se Preparar para as Certificações Microsoft A conquista de uma Certificação Microsoft pode ser o início ou a continuação de uma carreira duradoura que incluirá o fortalecimento de suas habilidades técnicas, a colaboração com outros profissionais...

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

Desconto de 50% nas Certificações Microsoft para... Ola pessoal, A Prometric está fornecendo para os estudantes um desconto de 50% nas certificações Microsoft. A promoção é válida até 30 de junho de 2010. Para maiores detalhes acesse o...

Readmore

Livro - Administração e Manutenção do Ambiente... Ola pessoal, Para aqueles que estão se preparando para o exame 70-290 o livro Administração e Manutenção do Ambiente Microsoft Windows Server 2003 é um ótimo material. Eu recomendo.

Readmore

Prometric oferece voucher de até 25% de desconto nas... Ola pessoal, Acabei de receber um e-mail da Prometric informando sobre um desconto de até 25% nas Certificações Microsoft. A promoção é válida até 31 de Dezembro de 2009 ou até durarem os...

Readmore

twitter

Twitter Facebook

Por que a Microsoft Lança Todos os Meses Patches de Segurança e Atualizações?

Category : Boletim de Segurança, Segurança

Ola pessoal,

Como é de conhecimento da maioria dos usuário de sistemas Microsoft, toda segunda terça-feira de cada mês a Microsoft lança os patches de segurançaatualizações críticas, etc. Mas será que todo mundo entende, porque a Microsoft lança todos os meses os patches de segurança?

Infelizmente muitas empresas demoram dias e/ou até meses para aplicar os patches que corrigem as vulnerabilidades encontradas. Geralmente as vulnerabilidades permitem que um atacante execute código remoto e obtenha controle total do sistema com permissões administrativas.

Continue Reading

Firefox 3.6.3 corrige falha crítica

Category : Segurança

A Fundação Mozilla está distribuindo uma correção para uma falha no navegador Firefox 3.6, que podia permitir a execução de códigos remotamente na máquina do usuário.

Em um post pulicado na tarde de quinta-feira (1/4), nosite de desenvolvimento da Mozilla, a organização explica que versões anteriores do browser não foram afetadas pelo bug, mas recomenda que todos os usuários façam a atualização para o novo Firefox 3.6.3 o quanto antes.

No dia 18 de março, a Mozilla confirmou a existência de uma vulnerabilidade crítica na mais nova versão do Firefox, e disse que iria liberar a correção no final do mês. Até então, a solução parcial estava disponível em uma versão beta do Firefox 3.6.2.

“Recomendamos fortemente que todos os usuários do Firefox façam a atualização para esta versão mais recente”, afirma a Mozilla. “Se você já possui Firefox 3.6, receberá uma notificação de atualização automática dentro de 24 a 48 horas. Esta atualização também pode ser aplicada manualmente, selecionando “Check for Updates …” no menu Ajuda”, explica o comunicado.

O Firefox 3.6.3 também está disponível para download no site http://www.firefox.com para os sistemas operacionais Windows, Linux e Mac.

Fonte: http://idgnow.uol.com.br/seguranca/2010/04/02/firefox-3-6-3-corrige-falha-critica/

Término do Horário de Verão

Category : Segurança, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

 
 
header h verao Término do Horário de Verão
Ajuste o horário de verão no Windows

Segundo o Decreto nº 6.558 de 8 de setembro de 2008, publicado no Diário Oficial da União, a partir das 0:00h do dia 18 de outubro (domingo) de 2009, entrou em vigor o Horário de Verão no Brasil, com duração até o dia 21 de fevereiro de 2010, válido para as regiões Sul, Sudeste e Centro-Oeste.Com o propósito de evitar transtornos para você, a Microsoft oferece aqui dicas de como fazer alterações manuais para refletir corretamente as datas de início e término do Horário de Verão no seu computador.

Importantes recomendações da Microsoft:

  • Instalar o Windows Update de dezembro. Os usuários que já têm a última atualização não precisam fazer esta instalação. Caso não tenha este Windows Update em suas máquinas, garanta que o seguinte hotfix esteja instalado: KB 976098.
  • Veja a gravação do evento “Horário de verão no Brasil (2009/2010) – Como preparar-se”, via Webcast. Neste webcast será apresentado como evitar possíveis impactos do final do Horário de Verão no Windows, Exchange e Outlook.
  • Os clientes que precisarem de assistência técnica no Horário de Verão 2009/2010 podem entrar em contato com o Gerente Técnico da Conta ou diretamente com o suporte Microsoft, enviando um e-mail através do “Fale Conosco” ou pelos telefones (11)4706-0900 para Capital e Região de São Paulo ou 0800 761 7454 para as demais regiões do país.

ATENÇÃO: Faça sempre a instalação do Windows Update mais recente para garantir sua melhor experiência com a plataforma Windows.

Nossa equipe técnica e de atendimento está à disposição para apoiá-los em caso de dúvidas nas informações citadas acima.

 

 
Veja como manter seu computador pronto para receber a correção do horário de verão 2009/2010 bem como outras atualizações importantes
 Para Windows Vista ou Windows 7

  1. Execute o Windows Update a partir do botão Iniciar:
     update01 Término do Horário de Verão
  2. Clique no texto Exibir atualizações disponíveis para selecionar quais atualizações opcionais, além das importantes, você deseja instalar. Em seguida clique no botão Instalar atualizações e siga as próximas instruções do assistente.
     update02 Término do Horário de Verão
  3. Nessa mesma tela clique em Alterar configurações para definir uma frequência automática de instalação de atualizações.

 

 
 
Para Windows XP
 

  1. Clique no botão Iniciar -> Todos os programas -> Windows Update ou acesse o site HTTP://update.microsoft.com.
     update03 Término do Horário de Verão
  2. Clique no botão Expressa para instalar as atualizações de alta prioridade ou no botão Personalizada para rever as demais atualizações opcionais. Siga as próximas instruções do assistente.
     update04 Término do Horário de Verão
  3. Aceite a sugestão para ativar as atualizações automáticas caso ainda não tenha realizado esse procedimento.
     update05 Término do Horário de Verão

 

 

Fonte: http://www.microsoft.com/brasil/windows/verao.mspx

Microsoft corrige 15 falhas, incluindo bug crítico malicioso

Category : Segurança

A Microsoft liberou hoje (10/11) um pacote de correções para 15 vulnerabilidades dos sistemas Windows e Windows Server e dos aplicativos Excel e Word, incluindo um que provavelmente deverá ser explorado rapidamente por hackers.

Nenhum deles afeta o novo sistema operacional Windows 7.

As 15 falhas corrigidas pelas seis atualizações de segurança publicadas hoje correspondem a menos da metade do pacote recorde do mês passado, em que a Microsoft consertou 34 bugs em 13 boletins separados.

Das 15 falhas de hoje, três foram classificadas como “críticas” pela Microsoft. As 12 restantes foram tidas como “importantes”, que é o nível imediatamente anterior no sistema de quatro níveis de classificação adotado pela companhia.

Bug prioritário
Especialistas concordam que os usuários deveriam priorizar em primeiro lugar o MS09-065. Esta atualização, que é uma das críticas, afeta todas as versões do Windows que ainda têm direito a suporte, com exceção do Windows 7 e do Windows Server 2008 R2.

“A vulnerabilidade do núcleo do Windows é de longe a mais importante”, enfatiza Andrew Storms, diretor de Operações de Segurança da nCircle Network Security.

“Esta brecha pode usar o Internet Explorer como vetor de ataque, e este é um dos casos em que o usuário não será notificado nem questionado. Este é absolutamente um cenário de ataque drive-by”.

Richie Lai, que é diretor de Pesquisa em Vulnerabilidade na empresa de segurança Qualys, concorda. “Qualquer um que rode Internet Explorer (IE) está em risco aqui, mesmo considerando que a falha não está no navegador e sim no driver de modo kernel do Win32k”.

Três em um
Storms e Lai referem-se a um bug marcado como crítico no MS09-065, que na verdade menciona um trio de vulnerabilidades.

De acordo com a Microsoft, o núcleo do Windows interpreta de modo inadequado fontes do tipo Embeded OpenType (EOT), que são uma forma compacta de fontes feita para páginas web. As fontes EOT também podem ser usadas no Word e no PowerPoint.

Dessa forma, os hackers também poderiam lançar ataques anexando documentos maliciosos de Word e PowerPoint a mensagens de e-mail, que seriam enganosamente abertas pelos usuários.

Como alternativa à aplicação da correção, os usuários poderiam bloquear facilmente os ataques mais comuns via IE simplesmente desligando o suporte a fontes embutidas. “É um ajuste de baixo impacto”, explica Lai. “O pior que pode acontecer é que alguns sites poderão parecer feios.”

Mas quem seguisse seu conselho ainda deixaria o PC aberto para ataques via documentos maliciosos de Word e PowerPoint, uma questão que a Microsoft cobriu com o boletim de segurança.

Livre de erro
Como o Windows 7 e o Windows Server 2008 R2 não são alvo da atualização MS09-065, Storms e Lai entendem que a Microsoft identificou o bug antes que ele pudesse permanecer embutido no código final, ou na versão RTM (Release To Manufacturing), do sistema operacional, e só agora tomou providências para tapar as brechas nos sistemas Windows 2000, XP e Vista e no Server 2003 e 2008.

“É provavel que o Windows 7 Release Candidate(RC) seja vulnerável”, disse Storms, lembrando que é política da Microsoft não lançar atualizações de segurança para versões prévias de um sistema operacional depois que a versão final é liberada.

“É por isso que não se vê a Microsoft consertando o Windows 7 RC ou Beta”, disse Storms. “Qualquer um que ainda rode a RC deveria tomar jeito e migrar para a RTM”.

Mas enquanto Storms crê que a Microsoft sabia que a falha da fonte EOT era questão de segurança e esperou até agora para consertar Windows mais velhos, Lai defende a tese de que até recentemente a Microsoft não tinha ideia que o problema atingia também os Windows anteriores ao 7.

“Eu acho que eles consertaram esse bug como parte da sanitização de código durante o ciclo de desenvolvimento (do Windows 7). Só recentemente isso tornou-se público, e então eles consertaram os outros Windows.”

Reconhecimento público
A Microsoft reconhece que a informação sobre a vulnerabilidade da fonte EOT se tornou pública antes do lançamento da correção de hoje.

“Nosso relatório inicial foi fornecido sob divulgação restrita, mas essa vulnerabilidade foi divulgada abertamente mais tarde por uma entidade independente”, afirma o aviso que acompanhou o boletim.

Storms acha que os hackers vão explorar a vulnerabilidade da fonte EOT rapidamente.

“É algo que merece ser acompanhado nas semanas que virão, não apenas porque é novidade, mas também porque a falha pode ser explorada por meio do IE, que é um caminho fácil, bem como através de documentos Word e PowerPoint”, disse.

A Microsoft também lançou atualizações críticas para o Vista e o Server 2008, e para o Windows 2000 Server.

Nesse último, o problema é um bug na implementação do License Logging Server, uma ferramenta projetada originalmente para ajudar no gerenciamento de licenças de acesso cliente-servidor (CAL).

Storms recomenda que os usuários desses sistemas apliquem com urgência a correção, mesmo se suas máquinas forem supostamente bem protegidas.

“O Windows 2000 Server tem o login do servidor habilitado como padrão, mas sistemas desse tipo normalmente estão atrás de múltiplos firewalls, e as pessoas que rodam Windows 2000 sabem que se trata de uma versão antiga e vão agir de acordo.”

Windows e Mac
Excel e Word também receberam atualizações hoje. Oito vulnerabilidades foram consertadas no Excel pelo MS09-067 e uma no Word pelo MS09-068. Ambas as atualizações também afetam as edições Office 2004 e Office 2008, para Mac.

“Esses são o tipo de vulnerabilidade de formato de arquivo que nós já vimos muitas vezes no passado”, disse Storms, lembrando em seguida que os bugs comprometem os formatos binários mais antigos e não os novos formatos baseados em XML que estrearam no Office 2007 para Windows e no Office 2008 para Mac.

As atualizações de segurança deste mês podem ser baixadas e instaladas via Microsoft Update e Windows Update, bem como por meio dos serviços Windows Server Update.

Fonte: http://idgnow.uol.com.br/seguranca/2009/11/10/microsoft-corrige-15-falhas-incluindo-bug-critico-malicioso/

Análise de Vulnerabilidade

Category : Artigos, Segurança

Ola pessoal,

Acabei de publicar o artigo Análise de Vulnerabilidade, o qual tem como objetivo demonstrar como fazer uma Análise de Vulnerabilidade em ambiente computacional de forma rápida e fácil.

Para ler o artigo completo acesse o link abaixo:

http://www.guiacissp.com.br/index.php/analise-de-vulnerabilidade/

Continue Reading

Instalando o Service Pack 2 no Windows Server 2008

Category : Artigos, TechNet WIKI, Windows Server 2008

Objetivo

Esse artigo tem como objetivo demonstrar como instalar o Service Pack 2 no Windows Server 2008 de forma rápida e fácil.

Aplica-se

  • Windows Server 2008 todas as versões.

 

Leia o artigo completo em: http://social.technet.microsoft.com/wiki/contents/articles/2423.aspx

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]


www.guiamcitp.com.br
www.ticlassificados.com
(Novo)

Adobe alerta para falha grave no Flash e promete correção

Category : Segurança

Arquivos comprometidos em PDF enviados por e-mail ou sites maliciosos podem explorar falha em componente dos programas Flash e Reader.

A empresa norte-americana de software Adobe Systems Inc. reconheceu uma falha crítica que afeta os programas Flash e Reader e pode expor internautas a ataques. A empresa informou, na quarta-feira (22/7), nos Estados Unidos, que distribuirá a correção entre os dias 30 e 31 de julho.

De acordo com especialistas em segurança, o problema foi detectado há sete meses. Em um alerta de segurança publicado em seu site, a Adobe confirmou que há uma vulnerabilidade crítica nas versões atuais do Flash Player (v9.0.159.0 e v10.0.22.87) para os sistemas operacionais Windows, Mac OS e Linux, bem como no componente ‘authplay.dll’ embutido no Adobe Reader e no Acrobat v9.x para os sistemas Windows, Mac OS e Unix.

O componente ‘authplay.dll‘ tem a função de intérprete entre conteúdos em Flash embutidos em arquivos no formato PDF, da Adobe, e está presente em qualquer máquina equipada com os softwares Reader e Acrobat.

A empresa informou que vai corrigir todas as versões do Flash no dia 30 de junho, bem como do Reader e do Acrobat até 31 de julho.

Até que a correção seja liberada, a Adobe informa que os usuários podem apagar ou renomear o componente ‘authplay.dll’, ou então desabilitar a renderização do Flash para evitar ataques com arquivos em PDF corrompidos. A empresa também recomendou que os usuários sejam cautelosos no acesso a sites suspeitos.

O site do Centro de Respostas a Emergências dos Estados Unidos (US-CERT), que faz parte do Departamento de Segurança Nacional do país, publicou instruções para apagar o componente afetado do Flash em máquinas com Windows, Mac OS e Linux.

De acordo com empresas de segurança, os documentos comprometidos no formato PDF têm sido explorados por invasores e em ataques direcionados que usam sites maliciosos.

“O PDF é somente um veículo para o ataque” explicou o gerente de desenvolvimento da empresa de segurança Symantec, Marc Rossi. “Mas não é necessário ter o Flash ou o Reader em seu sistema” comentou Rossi. Segundo ele, é possível explorar a falha por meio de um conteúdo veiculado em Flash em um site.

O número de falhas exploradas em ataques ainda é baixo, segundo Rossi. No entanto, o especialista indica que a ameaça pode crescer usando e-mails com arquivos corrompidos em PDF. “Quando o código acessa o sistema – especialmente em máquinas com Windows – ele se conecta a um site para fazer o download de um arquivo do tipo cavalo-de-tróia no sistema comprometido.

O pesquisador chefe da empresa de segurança Purewire, observou que a falha no Flash foi registrada na base de dados de bugs da Adobe em 31 de dezembro de 2008, mas o atual código malicioso que tem explorado a vulnerabilidade recentemente foi criado em 9 de julho.

Fonte: http://idgnow.uol.com.br/seguranca/2009/07/23/adobe-alerta-para-falha-grave-no-flash-e-promete-correcao/

Ataques a bug não corrigido do Windows vão aumentar, diz Symantec

Category : Segurança

A exploração de uma vulnerabilidade no Windows 2000, XP e Server 2003 tem sido adicionada a um novo kit para ataques online, alertou a empresa de produtos de segurança Symantec.

O bug no componente DirectShow, que a Microsoft descobriu há um mês, tem sido disseminado entre crackers, o que significa que os ataques vão aumentar em pouco tempo, disse a pesquisadora da Symantec Liam Murchu.

O bug tem sido explorado em sites de phishing. Quando a vítima é redirecionada para uma URL maliciosa que hospeda o código de ataque do DirectShow, arquivos com a extensão .avi são baixados no sistema da vítima, permitindo, posteriormente, o download e instalação de cavalos-de-troia no PC da vítima.

A Microsoft ainda não publicou uma correção para o problema, embora ataques que exploram o bug tenham sido rastreados desde maio. A próxima correção da companhia deve acontecer dia 14 de julho.

Enquanto isso, a recomendação da Microsoft é desabilitar o QuickTime, o tocador de mídia da Apple, que tem uma falha no sistema de análise do DirectShow, um componente do DirectX.

Fonte: http://idgnow.uol.com.br/seguranca/2009/06/22/ataques-a-bug-nao-corrigido-do-windows-vao-aumentar-diz-symantec/

pixel Ataques a bug não corrigido do Windows vão aumentar, diz Symantec