Todos os posts tagados microsoft

Microsoft com actualização que desactiva recurso Autorun no USB

No IDG Now!:

Recurso, que permite a execução automática de arquivos de mídias externas, facilita a contaminação da máquina via porta USB.

A Microsoft liberou na última terça-feira (9/02) uma atualização que desabilita o Autorun – recurso que faz com que arquivos de mídias externas sejam executados tão logo elas são conectadas.

anos a atitude era esperada por especialistas em segurança, pois muitas pragas virtuais invadem o computador pelas portas USB – o Autorun, por abrir arquivos automaticamente, mesmo aqueles contaminados, só agravava a situação. O recurso, no entanto, continuará funcionando para CDs e DVDs, já que as infecções por essas mídias são menos comuns.

Embora seja uma atualização de segurança, a Microsoft não a considerou desta maneira, por mais que a categorize como importante. Adam Shostack, da equipe de segurança da empresa, explicou no blog oficial o motivo da postura:

“É um update importante, mas não de segurança. Pode soar estranho, principalmente por ele chegar junto ao nosso boletim de fevereiro (o Patch Tuesday). A Microsoft, no entanto, reserva o termo de “update de segurança” para a correção de uma vulnerabilidade. Não nos referimos ao Autorun desta maneira (…) já que ele não é uma falha, mas um recurso, e é assim que nós o tratamos”.

“Alterar o comportamento de um sistema, quando ele já está rodando nas máquinas de milhões de pessoas, nunca é algo trivial, e nós analisamos o assunto com muita seriedade”, destacou Shostack. “Updates para proteger o SO contra vulnerabilidades são importantes para mantê-lo seguro. Estamos certos de que essa mudança é o melhor que pode ser feito para a maioria das pessoas”, concluiu.

Patch Tuesday
O tradicional Patch Tuesday da gigante dos softwares – distribuído mensalmente – foi liberado na última terça-feira e conta com 12 atualizações de segurança, que corrigem 22 vulnerabilidades de Windows, Internet Explorer e Office. A que desabilita o Autorun aparece como opcional.

Identificada nova falha no Internet Explorer

No Sol:

A Microsoft está a alertar os utilizadores do Internet Explorer para uma nova falha no browser que coloca o computador em risco. A vulnerabilidade afecta todas as versões do navegador. De acordo com o alerta feito pela multinacional, a falha em causa poderá permitir a um atacante controlar o computador do utilizador, caso este entre num site infectado.

A Microsoft adianta que está a tentar resolver o problema para resolver a falha e afirma que ainda não foi registado nenhum ataque baseado na mesma.

Podem ler mais informação no VUPEN e no blogue oficial da Microsoft.

Microsoft disponibiliza o Security Essentials 2.0

A Microsoft disponibilizou às uns dias atrás, a última versão do seu produto de anti-malwareSecurity Essentials 2.0. Este software é gratuito e contém alguns melhoramentos em relação à versão anterior. Podem descarregar aqui.

Microsoft desactiva links no Messenger para conter vírus

No Tek Sapo:

Os utilizadores da versão 2009 do Windows Live Messenger estão temporariamente impedidos de enviar links para páginas Web através das janelas de chat do serviço. A medida destina-se a travar a disseminação de um worm que recorre ao programa para se propagar.

O malware em questão replica-se automaticamente, como é característico deste tipo de ameaça, e recorre ao programa para enviar os links que se destinam a contaminar novos sistemas.

Para que um computador seja infectado é preciso que o utilizador clique sobre a ligação para as páginas de código malicioso, o que levou a empresa a desactivar a funcionalidade.

Outra das medidas adoptadas passa por sugerir aos clientes que instalem a versão mais recente do programa de troca de mensagens instantâneas da Microsoft, o Live Messenger 2011, que já dispõe de mecanismos de bloqueio de links maliciosos, para evitar este tipo de ameaças.

Os utilizadores do Messenger 2009 podem continuar a enviar endereços web, mas terão de copiá-los e colá-los no browser, não sendo possível clicar e ser directamente encaminhado para a página. A solução deverá, no entanto, ser meramente temporária, devendo esta ser reactivada posteriormente.

Falha por corrigir do IE ataca visitantes de um website da Aministia Internacional

Segundo o The Register, os visitantes do website da Amnistia Internacional de Hong Kong, estão a ser vítimas de vários ataques, incluindo uma vulnerabilidade ainda por corrigir do Microsoft Internet Explorer.