A Microsoft encerrou silenciosamente o programa de verificação de autenticidade do Office na última semana. O programa, semelhante ao Windows Genuine Advantage (WGA), que com o lançamento do Windows 7 virou Windows Activation Technologies (WAT), verifica se a cópia do Office instalada é autêntica – em português claro, se ela é pirata ou não. Uma… Read More
Microsoft lança antivírus Security Essentials 2.0 após 4 meses de beta
A Microsoft lançou a versão final do antivírus Security Essentials 2.0, após 4 meses de testes na fase beta. Dentre as novidades, um novo mecanismo de heurística – que complementa a base de dados de malwares e permite detectar vírus ainda desconhecidos, uma integração com o Firewall do Windows, e um mecanismo de detecção de… Read More
Microsoft planeja backport de ferramenta de segurança do Office 2010 para as versões 2007 e 2003
Uma funcionalidade de segurança criada para o Office 2010, chamada Office File Validation, será implementada também no Office 2007 e Office 2003 e lançada no primeiro trimestre de 2011. O Office File Validation, como o nome indica, faz uma validação nos arquivos abertos pelos programas da suíte através de testes fuzzy, e caso detecte algum… Read More
Exploit para Microsoft Office com arquivo RTF malicioso
Uma vulnerabilidade estouro de buffer corrigida pela Microsoft em novembro tem sido muita usada por usuários maliciosos para a instalação de malware em computadores rodando Windows e o Office. A técnica empregada é a utilização de um arquivo RTF malicioso, que ao ser aberto pelo Office (seja através do Word, seja através de um email… Read More
Resumo das atualizações de segurança da Microsoft de dezembro – totalizando 40 vulnerabilidades
Ontem (14/12), na tuesday patch de dezembro, a Microsoft publicou 17 boletins de segurança, abordando ao todo 40 vulnerabilidades em diversos produtos da empresa, tais como o Windows, Office, SharePoint e Exchange Server, além de diversos componentes do Windows como o Catálogo de Endereços e o Windows Media Player. Dos 17 boletins, 2 estão marcados… Read More
Vulnerabilidade 0-day de execução de código remoto no Internet Explorer 6, 7 e 8
Foi publicada uma nova vulnerabilidade de execução de código remoto afetando o Internet Explorer 6, 7 e 8. A falha, descoberta por pesquisadores de segurança chineses, afeta o mecanismo de parser CSS do navegador, e ainda não possui nenhum tipo de correção (0-day), já estando sendo utilizada por usuários maliciosos para implantar malware em computadores… Read More
Rootkit TDL4 passa a usar 0-day utilizado pelo Stuxnet
O rootkit TDL4, uma variante do TDSS (Alureon) passou a utilizar uma vulnerabilidade 0-day no Windows Task Scheduler, seguindo o movimento do Stuxnet. O 0-day permite explorar uma falha de escalada de privilégios no Windows 7 e Vista, permitindo o rootkit se instalar no sistema, enganando o mecanismo de proteção User Access Control. O rootkit… Read More
Microsoft divulgará 17 correções, sendo duas críticas
A Microsoft divulgou que a próxima patch tuesday (segunda terça-feira do mês, quando são publicadas as atualizações de segurança) terá 17 correções, sendo duas delas de vulnerabilidades críticas para o Windows e o Internet Explorer. 14 correções estão marcadas como “importantes” e serão para o Windows, Office e SharePoint, e a restante está marcada como… Read More
Um a cada oito malwares utilizam o AutoRun do Windows
Estudo divulgado recentemente mostra que dos 700.000 ataques em computadores da comunidade de usuários da empresa durante a última semana de outubro, 13.5% vieram de dispositivos USB como pendrives. O AutoRun é a funcionalidade do Windows de ler o conteúdo do dispositivo assim que ele é inserido e sugerir uma ação apropriada, como abrir um… Read More
Pesquisadores conseguem contornar o Modo Protegido do Internet Explorer
Pesquisadores da Verizon Business conseguiram contornar o Modo Protegido do Internet Explorer. O Modo Protegido, introduzido pela Microsoft no Internet Explorer 7, tem o intuito de prevenir que códigos maliciosos acessem partes sensíveis do Windows, como criar arquivos ou mudar chaves do registro. Mas os pesquisadores conseguiram: “O ataque combina os fatos de que sockets… Read More