GameVicio Entretenimento: GameVicio | FlashVicio | Hhide.ME | ClubVicio | Fórum | Flow
Equal Serve
Equal Serve
Estratégia
Sirva rapidamente todos os clientes do trailer de lanches. Selecione na esteira o item correto e sirva antes que o cliente faça ...
GameVicio Logo

Brecha sem correção no Windows afeta mais de 40 programas

por murilomurdok, fonte G1/Globo, data  editar remover


A divulgação de uma falha no iTunes pela empresa de segurança Acros mostrou que um comportamento inseguro do Windows pode ter consequências graves. O erro existe na maneira que o Windows procura pelas bibliotecas de arquivos necessárias para que um programa funcione. Um hacker pode fazer com que um arquivo do tipo DLL, utilizado por diversos programas, seja carregado a partir da rede, permitindo que a simples abertura de uma música MP3, documento de texto ou uma planilha, por exemplo, resultem na execução de um vírus no sistema.

DLLs são como coleções de códigos compartilhados, disponibilizados no próprio Windows para serem usados por qualquer programa compatível com o sistema operacional. Seu uso facilita a distribuição e o desenvolvimento dos programas, já que não é preciso "reinventar a roda" toda vez que se cria um novo software. Basta recorrer aos arquivos DLL.

O problema é que o Windows procura pelo arquivo DLL na mesma pasta onde o arquivo foi aberto. Com isso, um arquivo MP3 aberto em um servidor malicioso faria com que o reproduto de mídia " se vulnerável " carregasse um DLL a partir da mesma pasta em que está localizado o MP3, ou seja, no servidor malicioso. Alguns programas dependem desse comportamento para funcionar; a Microsoft criou uma correção "opcional", porque corrigir o problema definitivamente para todos os programas pode causar problemas.

O especialista em segurança HD Moore, que é desenvolvedor do software Metasploit na Rapid7, afirmou ter conhecimento de pelo menos 40 outros programas que sofrem com a brecha. Além do iTunes, que já foi corrigido, programas populares como o Firefox, o reprodutor de mídia VLC e o Power Point estão vulneráveis.

Os programas vulneráveis terão de receber atualizações separadas. Como cada software abre arquivos de tipos diferentes, é difícil saber como criminosos poderão explorar essa falha na rede. Se isso não acontecer, ainda é possível que ela seja utilizada em ataques específicos contra empresas.

Em outro cenário de ataque, um invasor pode plantar um arquivo DLL em um sistema no qual ele não tem permissões administrativas. Quando um administrador for usar o computador, o software vulnerável irá carregar a DLL plantada, dando o controle total da máquina ao hacker.

Correção opcional
A Microsoft disponibilizou uma atualização que cria uma opção de configuração no sistema para que o comportamento inseguro de buscar arquivos DLL em algumas pastas seja desativado.

Segundo a empresa, alguns programas, que não seguem as recomendações de boas práticas da Microsoft, podem parar de funcionar. O guia instrui os programadores a especificarem um caminho completo até a DLL para que o sistema não tenha de procurá-la ou, pelo menos, impedir o sistema de buscar uma DLL na "pasta atual" (que seria a pasta onde se localiza a foto, música ou documento que foi aberto). Entre os softwares afetados pelo problema estão, porém, programas da própria companhia.

Problema conhecido
Em 2009, uma correção para o Internet Explorer eliminava um problema que permitia que arquivos maliciosos fossem carregados se estivessem armazenados na área de trabalho. O problema funcionava em conjunto com uma falha do navegador web Safari conhecida como "carpet bomb", que permitia a criminosos baixarem arquivos para a área de trabalho.

Usando a falha do Safari, o arquivo era baixado. Usando a falha do Internet Explorer, o programa malicioso era executado.

Além desse problema envolvendo os dois navegadores, no entanto, o comportamento do Windows ao pesquisar DLLs nunca foi considerado grave. A pesquisa da Acros divulgando a falha no iTunes mudou isso, no entanto.

por murilomurdok, fonte: G1/Globo

Avalie esta notícia

29 comentários | 1929 visualizações | 8 avaliações

||
Primeira | Anterior | Próxima | Última |
Fernando R. Santos
# Fernando R. Santos
Se a gente for esquentar com tudo que é B.O. que dá pelo windows, então não da pra usar o PC numa boa, então o melhor é mandar um format c: de vez em quando e já era. Deixa o antivírus se virar como pode.
diego131997
# diego131997
O windows eh o melhor os hackers so fazem isso com os windows pq sabe que tdo mundo usa so o windows
se fosse o linux eles ia descobrir um geito de fazer isso com o linux e assim por diante...
clevo_azno
# clevo_azno
Soh naum migro pro Linux pq naum tem games atuais...
Games for Ruindows Slaver...
auhsuahshuahshsahshuashuashua
chaolan
chaolan
endxd
Ruindows é fods... Sempre nos surpreendendo com novas falhas T_T
EudoA/C
??tima news! Parabéns! Além da informação, aprendi mais um pouco sobre as "bibliotecas" DLL, uma fonte de dores de cabeça, para mim.
allan.gamevicio
# allan.gamevicio
Hum...
agora que o gamevicio contou pra todumundo..
os hackes vão saber da brecha =d
edskt
O dia que o windows não tiver mais brecha, não sera mais o windows ! [3]

kkkkkkkkkk essa foi boa !!
brunelli13
# brunelli13
O problema não é dar erro nas DLLs, é que na verdade são DLLs com brechas para hackeres. Isso eu já tinha ouvido falar!
Agora quando da erro nas DLLs o problema está em algum software em conflito, vírus ou até mesmo o mau manejamento dos usuarios!
mario juniorjp
# mario juniorjp
Eu mesmo nem me preocupo com alguns tipos de problemas do windows, que ja nao sao mais novidade..

Comodo Firewall + Nod 32 Alertas a todo momento,, e claro,, o proprio usuario do PC...
Massacre-SK8
# Massacre-SK8
This is a new shit.
faze o q né. o linux naum tem essas falhas né....
dizem q nem o mac tem essas falahs.
vo começra usar o meu hakintosh pra ver qualé....
BlackJaspion
# BlackJaspion
O proplema maior nao esta no sistema e sim no usuario.

se vc tiver cuidado nao terá problemas
se liga! [2]
AnizioLP
# AnizioLP
Como assim o firefox tem brecha?

TR??GICO...
TBM3000
Já ouvi falar dessa falha antes, e ouvi dizer que qualquer firewall (até mesmo o do windows) barra a invasão de virus por essa brecha, talvez por isso a M$ não se preocupou em corrigila definitivamente.

O Problema é que tem gamer viciado que desabilita o firewall no pc pra poder sobrar mais memoria ram pros jogos.
Edmor_t
O Ruindows sempre foi um queijo suiço (cheio de buracos). O IE é um lixo pelo mesmo motivo. Mas fazer o que? Para nós gamers é a única opção. Ou então comprar um console. Se existe uma falha e se sabe o motivo, então tem solução. Se a M$ não quer resolver o problema é outro. Mas acho que agora eles vão se mexer.
JCReis_80s
# JCReis_80s
Acredito que estes vírus são criados pelas empresas que os "desinfectam". Como diria o Comediante (The Watchmans): "...tudo é uma piada!". Tudo são jogos de interesse... se o Windows torna-se invulnerável, como empresas tipo Kaspersky e Symantec irão sobreviver? Criando players de música e video? Isto é similar ao PS2, que a Sony deixou-o ser destravado para ser o VG mais vendido no mundo!!!
rafa.prebianca
# rafa.prebianca
Simples, não use iTunes, Opera, etc, etc, etc.
Draygom
O proplema maior nao esta no sistema e sim no usuario.

se vc tiver cuidado nao terá problemas
se liga!
lobomau1984
# lobomau1984
Windows = Janelas = Buracos = brechas... ou seja... a M$ queria que o software tivesse falhas... o priprio nome jah eh sugestivo...^^
NanDS.Lite
# NanDS.Lite
Ah meu deus! Eu tenho o Safari e o Internet Explorer, to ferrado
Abrindo Arquivo Malicioso: 33%
Pvxbest
Esses arquvios DLL sempre dão problemas, ja vi vários computadores com falha no DLL, a Microsft tem de corrigir isso rapidamente.
Heeman
O dia que o windows não tiver mais brecha, não sera mais o windows ! [2]

KKKKKKKKKKKKKKKKKKK
rebh45
Pra isso que serve anti-virus =P
ultraCELERON1.8
# ultraCELERON1.8
Ssssooocoooorrrrrroooooooooooo!!!!!!!!!!!!!!!...
boiafelipekey
# boiafelipekey
Entendi nada
-GamerVicio-
# -GamerVicio-
O dia que o windows não tiver mais brecha, não sera mais o windows !
rsrsrsrsrsr
Heeman
Até quando notícias como essa vão aparecer?
artursbm
# artursbm
FUUUUUUUUUUUUUUUU!!!! mto complicado, mas parece q pode fuuu o pc msmo!! e sendo conhecido até hje nao conseguiram sana-lo! PO MS!!!
Primeira | Anterior | Próxima | Última |
Ajuda | Sobre nós | Feeds | Anuncie conosco | Fale conosco

©2011 GameVicio