Microsoft avisa: atualização de segurança de fevereiro corrigirá 12 vulnerabilidades

A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como “patch tuesday”. 3 desses boletins de segurança são “críticos” e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados… Read More

Microsoft alerta para novo ataque zero-day no Windows – Alerta para o IE

A Microsoft anunciou na última sexta-feira uma vulnerabilidade ainda não corrigida que pode ser explorada por usuários maliciosos para roubo de informação e instalação de malwares. A falha se faz presente no gerenciador do protocolo MIME HTML, e pode ser utilizada para executar scripts maliciosos no Internet Explorer, numa espécie de ataque cross-side scripting (XSS).… Read More

Aplicativos de terceiros são o ponto fraco da segurança no Windows

A Microsoft tem a reputação de ter um sistema operacional inseguro, com diversas falhas de segurança. No entanto, segundo uma pesquisa da Secunia, considerando os programas mais utilizados pelos usuários, os programas de terceiros tem mais falhas de segurança que os da Microsoft. De 3 milhões de computadores examinados, dos 50 programas mais comumente instalados,… Read More

Detalhes sobre as atualizações de segurança dessa “Microsoft Black Tuesday”

Conforme noticiamos ontem(11/01), a Microsoft lançou apenas 2 atualizações de segurança, deixando de lado 2 vulnerabilidades graves e que estão sendo ativamente exploradas na internet. Vamos aqui detalhar as duas vulnerabilidades corrigidas na atualização: A primeira vulnerabilidade, marcada como importante, ocorre por uma falha descoberta no Windows Backup Manager, afetando o Windows Vista SP1/SP2 e… Read More

Patch tuesday de janeiro da Microsoft traz apenas 2 atualizações, deixando de fora vulnerabilidades importantes

A patch tuesday deste mês (segunda terça-feira do mês em que a Microsoft lança atualizações de segurança) trará apenas 2 atualizações de segurança. Para efeito de comparação, a patch tuesday de dezembro teve 40 correções de segurança. Das duas vulnerabilidades, uma é crítica e afeta o Windows XP, Vista e 7, e a outra está… Read More

Exploits de vulnerabilidade já corrigida do Office pipocam na rede

No dia 17/12 divulgamos uma vulnerabilidade encontrada no Microsoft Office XP, 2003, 2007 e 2010 ao carregar arquivos RTF. A Microsoft já divulgou um patch para corrigir o problema, mas estão aparecendo na rede exploits para esta vulnerabilidade que permitem que um usuário malicioso ganhe controle completo sobre o computador atacado: possibilita a instalação de… Read More

Pesquisador anuncia vulnerabilidade que atinge todos os browsers e especialmente o IE8

O pesquisador de segurança Michal Zalewski anunciou uma ferramenta chamada cross_fuzz – um “DOM binding fuzzer” que explora uma vulnerabilidade que, segundo ele, está “presente em todos os browsers do mercado”. A ferramenta faz o navegador travar, podendo ser utilizada por usuários maliciosos para causar uma condição de negação de serviço (DoS). Michal acredita ainda… Read More

Microsoft confirma exploit zero-day poucas horas após publicação de módulo do Metasploit

A Microsoft confirmou ontem (04/01) a existência de uma vulnerabilidade no Windows poucas horas após a divulgação de um módulo do Metasploit para explorar a falha. O bug se faz presente no mecanismo de renderização de imagens do Windows, que ao tentar visualizar a miniatura de um arquivo malicioso, permite o controle remoto do sistema.… Read More

Vulnerabilidade no servidor Microsoft IIS FTP e no Microsoft WMI Administrative Tool

Ontem (22/12) foram publicadas duas vulnerabilidades em diferentes produtos da Microsoft. A primeira é uma vulnerabilidade de corrupção de memória no servidor Microsoft IIS FTP 7.5. Uma requisição maliciosa enviada para o servidor FTP IIS pode resultar em corrupção de memória, fazendo o servidor travar. Um 0-day de negação de serviço (DoS) foi disponibilizado na… Read More

Usuários maliciosos liberam código do 0-day para Internet Explorer; veja o vídeo do exploit em ação

Uma semana após o tuesday patch da Microsoft (segunda terça-feira do mês em que a empresa lança atualizações de segurança), os autores da vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8 que falamos sobre na semana passada liberaram o código do exploit. Confira um vídeo do ataque em execução:… Read More