Todos os posts tagados windows

Microsoft com actualização que desactiva recurso Autorun no USB

No IDG Now!:

Recurso, que permite a execução automática de arquivos de mídias externas, facilita a contaminação da máquina via porta USB.

A Microsoft liberou na última terça-feira (9/02) uma atualização que desabilita o Autorun – recurso que faz com que arquivos de mídias externas sejam executados tão logo elas são conectadas.

Há anos a atitude era esperada por especialistas em segurança, pois muitas pragas virtuais invadem o computador pelas portas USB - o Autorun, por abrir arquivos automaticamente, mesmo aqueles contaminados, só agravava a situação. O recurso, no entanto, continuará funcionando para CDs e DVDs, já que as infecções por essas mídias são menos comuns.

Embora seja uma atualização de segurança, a Microsoft não a considerou desta maneira, por mais que a categorize como importante. Adam Shostack, da equipe de segurança da empresa, explicou no blog oficial o motivo da postura:

“É um update importante, mas não de segurança. Pode soar estranho, principalmente por ele chegar junto ao nosso boletim de fevereiro (o Patch Tuesday). A Microsoft, no entanto, reserva o termo de “update de segurança” para a correção de uma vulnerabilidade. Não nos referimos ao Autorun desta maneira (…) já que ele não é uma falha, mas um recurso, e é assim que nós o tratamos”.

“Alterar o comportamento de um sistema, quando ele já está rodando nas máquinas de milhões de pessoas, nunca é algo trivial, e nós analisamos o assunto com muita seriedade”, destacou Shostack. “Updates para proteger o SO contra vulnerabilidades são importantes para mantê-lo seguro. Estamos certos de que essa mudança é o melhor que pode ser feito para a maioria das pessoas”, concluiu.

Patch Tuesday
O tradicional Patch Tuesday da gigante dos softwares – distribuído mensalmente – foi liberado na última terça-feira e conta com 12 atualizações de segurança, que corrigem 22 vulnerabilidades de Windows, Internet Explorer e Office. A que desabilita o Autorun aparece como opcional.

Nova técnica de ataque “engana” antivírus

No TekSapo:

Foi descoberta uma técnica de ataque a computadores que consegue contornar a protecção oferecida pela maioria dos antivírus disponíveis no mercado. McAfee, Trend Micro, AVG e Sophos estão entre as empresas cujos produtos para Windows são vulneráveis, segundo a Matousec .

Num relatório disponibilizado recentemente, a empresa explica que o ataque evita a detecção pelo antivírus, conseguindo redireccionar as requisições do sistema Windows utilizadas na verificação de programas potencialmente nocivos.

A técnica permite alterar os resultados do processo de detecção, levando a solução de segurança a classificar um vírus como um ficheiro “limpo”.

Falha altamente crítica no browser Opera

Segundo fonte oficial, o browser Opera coloca em risco os seus utilizadores Windows e Mac a ataques de execução de código remoto.

A vulnerabilidade já está corrigida na versão 10.53.

Cuidado com email que oferece software para desbloquear iPhone

Segundo @MalwareCity, o processo é muito semelhante aos outros Scam, um email chega à caixa correio referindo que saiu uma nova versão modificada (ao menos são sinceros) de software que desbloqueia o telemóvel da Apple - iPhone sem qualquer custo.

Nesse email vai um link para um website que ao clicarmos click here for download, vai descarregar um trojan, intitulado pelo BitDefender como Trojan.BAT.AACL .


Um das principais funções deste trojan é modificar os servidores DNS preferidos no ficheiro hosts no sistema operativo Windows, para interceptar alguns pedidos a websites para alojamentos com malware.

Falha em Java permite ataques Web a utilizadores do Windows

Resumidamente, esta falha permite executar parâmetros arbitrários no utilitário javaws.
Um dos investigadores desta falha, Tavis Ormandy do Google, decidiu colocar o problema ao público depois da Sun ter decido não lançar uma correcção imediata.

Podem ler mais sobre o assunto na Full Disclosure, ZDNet e no Reverse Mode e testar a falha aqui.