Microsoft lança antivírus Security Essentials 2.0 após 4 meses de beta

A Microsoft lançou a versão final do antivírus Security Essentials 2.0, após 4 meses de testes na fase beta. Dentre as novidades, um novo mecanismo de heurística – que complementa a base de dados de malwares e permite detectar vírus ainda desconhecidos, uma integração com o Firewall do Windows, e um mecanismo de detecção de… Read More

Microsoft planeja backport de ferramenta de segurança do Office 2010 para as versões 2007 e 2003

Uma funcionalidade de segurança criada para o Office 2010, chamada Office File Validation, será implementada também no Office 2007 e Office 2003 e lançada no primeiro trimestre de 2011. O Office File Validation, como o nome indica, faz uma validação nos arquivos abertos pelos programas da suíte através de testes fuzzy, e caso detecte algum… Read More

Resumo das atualizações de segurança da Microsoft de dezembro – totalizando 40 vulnerabilidades

Ontem (14/12), na tuesday patch de dezembro, a Microsoft publicou 17 boletins de segurança, abordando ao todo 40 vulnerabilidades em diversos produtos da empresa, tais como o Windows, Office, SharePoint e Exchange Server, além de diversos componentes do Windows como o Catálogo de Endereços e o Windows Media Player. Dos 17 boletins, 2 estão marcados… Read More

Vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8

Foi publicada uma nova vulnerabilidade de execução de código remoto afetando o Internet Explorer 6, 7 e 8. A falha, descoberta por pesquisadores de segurança chineses, afeta o mecanismo de parser CSS do navegador, e ainda não possui nenhum tipo de correção (0-day), já estando sendo utilizada por usuários maliciosos para implantar malware em computadores… Read More

Rootkit TDL4 passa a usar 0-day utilizado pelo Stuxnet

O rootkit TDL4, uma variante do TDSS (Alureon) passou a utilizar uma vulnerabilidade 0-day no Windows Task Scheduler, seguindo o movimento do Stuxnet. O 0-day permite explorar uma falha de escalada de privilégios no Windows 7 e Vista, permitindo o rootkit se instalar no sistema, enganando o mecanismo de proteção User Access Control. O rootkit… Read More

Microsoft divulgará 17 correções, sendo duas críticas

A Microsoft divulgou que a próxima patch tuesday (segunda terça-feira do mês, quando são publicadas as atualizações de segurança) terá 17 correções, sendo duas delas de vulnerabilidades críticas para o Windows e o Internet Explorer. 14 correções estão marcadas como “importantes” e serão para o Windows, Office e SharePoint, e a restante está marcada como… Read More

Um a cada oito malwares utilizam o AutoRun do Windows

Estudo divulgado recentemente mostra que dos 700.000 ataques em computadores da comunidade de usuários da empresa durante a última semana de outubro, 13.5% vieram de dispositivos USB como pendrives. O AutoRun é a funcionalidade do Windows de ler o conteúdo do dispositivo assim que ele é inserido e sugerir uma ação apropriada, como abrir um… Read More

Pesquisadores conseguem contornar o Modo Protegido do Internet Explorer

Pesquisadores da Verizon Business conseguiram contornar o Modo Protegido do Internet Explorer. O Modo Protegido, introduzido pela Microsoft no Internet Explorer 7, tem o intuito de prevenir que códigos maliciosos acessem partes sensíveis do Windows, como criar arquivos ou mudar chaves do registro. Mas os pesquisadores conseguiram: “O ataque combina os fatos de que sockets… Read More