Falha de segurança grave afeta todas as versões do Windows

#Notícia Publicado por Turokrj, em .

Os problemas de segurança dos sistemas operativos têm estado na ordem do dia. Nos últimos tempos foram várias as vulnerabilidades encontradas e que colocam em causa a segurança dos utilizadores, dos seus dados e das suas máquinas.

Depois de recentemente ter surgido o problema Heartbleed, que afetou todos os sistemas que tinham presentes o OpenSSL, surge agora uma nova vulnerabilidade mas que afecta exclusivamente o Windows, na totalidade das suas versões mais recentes (suportadas), com um impacto similar.

IMAGEaHR0cDovL3BwbHdhcmUuc2Fwby5wdC93cC1jb250ZW50L3VwbG9hZHMvMjAxNC8xMS9tc18xLmpwZw==

A magnitude deste problema é grande, o que levou a Microsoft a lançar ontem um patch de atualização que o corrige, garantindo que o mesmo fica resolvido.

Com o nome "Vulnerability in Schannel Could Allow Remote Code Execution", esta actualização pretende garantir a segurança dos sistemas que estão afectados por esta vulnerabilidade.

Em causa está a possibilidade de um atacante enviar para um sistema Windows pacotes específicos e propositadamente alterados e depois ter acesso à execução de código aleatório e que permite que seja dado acesso a esse mesmo sistema.

O problema assente no Secure Channel (Schannel), responsável pela camada de cifra e autenticação no Windows, em particular para as aplicações HTTP.

As versões afetadas por este problema são a totalidade das versões disponíveis do Windows, focando-se o problema nas versões Server, mas estando as versões

Desktop também afetadas. Desde o Windows Server 2003/2008/2012, Vista, 7, 8, 8.1 e até ao Windows RT, todas as versões apresentam esta falha de segurança.

A boa notícia no meio deste enorme problema da Microsoft é que, segundo esta, esta falha não deverá ter sido explorada e pode ser facilmente resolvida com a instalação do patch agora lançado.

IMAGEaHR0cDovL3BwbHdhcmUuc2Fwby5wdC93cC1jb250ZW50L3VwbG9hZHMvMjAxNC8xMS9tc18yLmpwZw==

Para já o maior problema é mesmo o facto de o patch libertado ser a única forma de controlar o problema e de o evitar no futuro. O vasto número de plataformas e o parque instalado tornam este problema muito grave e de provável resolução tardia.

A única solução que neste momento os utilizadores podem tomar para se precaver do problema é mesmo a instalação do patch libertado pela Microsoft, garantindo assim que ficam imunes ao problema.

De notar que é de extrema importância e urgência a instalação da medida de segurança, em particular nos Windows Server.

TurokRj
TurokRj #Turokrj
, Danger de Janeiro
Deixe seu comentário para sabermos o que você achou da publicação
Não se esqueça que você pode participar do nosso Discord.
E também nos seguir no Facebook, Twitter, Instagram e na nossa curadorida da Steam.
Publicações em Destaque
#Games, Por coca,
#Games, Por VSDias55,
#Games, Por VSDias55,
#Games, Por VSDias55,