Updates Criticos no Windows XP

Crusher

Power Member
Vi isto num outro fórum... como não tenho sapo/netcabo, cá fica a notícia:

Departamento de segurança norte-americano alerta para importância de patches recentes

O Departamento de Segurança dos Estados Unidos emitiu um comunicado a alertar os utilizadores de sistemas Windows para a necessidade de aplicarem rapidamente os patches disponibilizados pela Microsoft na última terça feira. O departamento teme que as falhas de segurança não corrigidas possam levar a um ataque massivo semelhante ao dos worms Sasser e Blaster.

O comunicado emitido é invulgar, já que é raro este departamento pronunciar-se sobre correcções de falhas informáticas, mas a comunicação pública introduz também um sentido de urgência.

"Os utilizadores do Windows são encorajados a evitarem demoras na aplicação deste patch de segurança. As tentativas para explorar vulnerabilidades em sistemas operativos ocorrem normalmente nas 24 horas seguintes à divulgação do patch de segurança", diz o comunicado publicado no site do departamento.

A vulnerabilidade em causa é corrigida pelo patch MS06-040 e, se o patch não for aplicado, pode ser explorada por um utilizador malicioso que tome conta do sistema, instalando programas, visualizando, mudando ou apagando dados.

O CERT norte americano tinha já emitido um alerta para o nível de perigo desta falha de segurança e está a trabalhar com a Microsoft e sectores de infra-estruturas críticas, indica ainda o comunicado. Todas as agências federais têm de comunicar ao US-CERT informações regulares quanto à aplicação dos patches.

http://tek.sapo.pt/4L0/686048.html

Hmmm... nova vaga que vêm aí? Ainda me lembro dos reboots com o Sasser. :P
 
Oh my, oh my... e eu que deixei o raio da nova page do meu site em casa :(

Directamente do site do CERT:

Block access to SMB services (139/tcp, 445/tcp) from untrusted networks such as the Internet.

Quem os tenha expostos, inter ou intranet, só merece que isto aconteça. É que é mesmo estar a pedir... E não me venham com histórias que o 445 tbm é muito util para management que isso já sei. E quando há barracadas destas, podem fazer infection management... Pois...

e do seguinte...

A remote attacker who can successfully convince a user to open a specially crafted file or website may be able to execute arbitrary code and gain control of the affected system.

Alguem nota a necessidade deste de apelar á estupidez humana. Citando o Snatch, "the predictability of supidity..."
 
Back
Topo