Componentes

Microsoft diz que ataques do Windows estão causando falhas no sistema operacional Windows Usado em um ataque de "worm".

Como Resolver e Remover o Erro Windows.VBS e Ataques de Malware no Windows 10

Como Resolver e Remover o Erro Windows.VBS e Ataques de Malware no Windows 10
Anonim

A Microsoft deu o passo incomum de lançar um patch emergencial para a falha, várias semanas antes de suas atualizações regulares de segurança em novembro, dizendo que está sendo explorado em "ataques direcionados limitados".

"É possível que isso a vulnerabilidade pode ser usada na elaboração de uma exploração do wormable. Se for explorada com êxito, um invasor poderá instalar programas ou visualizar, alterar ou excluir dados ou criar novas contas com direitos totais de usuário ", disse a Microsoft em um boletim *

[Leia mais: Como remover malware do seu PC com Windows]

A falha está no serviço do Windows Server, usado para conectar diferentes recursos de rede, como servidores de arquivos e impressão, em uma rede. Ao enviar mensagens maliciosas para uma máquina Windows que usa o Windows Server, um invasor pode assumir o controle do computador, embora os firewalls normalmente evitem que esse tipo de ataque se espalhe pela Internet, o que pode causar estragos em empresas locais. O Zotob afetou os sistemas Windows 2000, mas esse bug é classificado como crítico para três versões do Windows: sistemas Windows 2000, Windows XP e Windows Server 2003. Ele é classificado como uma falha menos grave para os sistemas Windows Vista e Server 2008, que exigem autenticação adicional dos computadores na rede.

Embora o código de ataque usado para explorar essa falha não tenha sido divulgado publicamente, a Microsoft sentiu que o Bug foi grave o suficiente para que fosse necessário remover um patch, disse Andrew Storms, diretor de operações de segurança da nCircle, que foi informado sobre a questão com a equipe de segurança da Microsoft. "As explorações encontradas pela Microsoft foram encontradas em sistemas em execução seu software de segurança da Microsoft. É assim que eles se tornaram conscientes disso ", disse ele. "É um ataque bem-sucedido, mas não está se espalhando como um worm neste momento."

Embora o código de ataque pareça ter sido usado apenas em ataques muito direcionados, ele pode se tornar um problema mais difundido, segundo Marc Maiffret. diretor de serviços profissionais do The DigiTrust Group. "Isso vai realmente depender se alguém quer causar um pouco de caos e fazer um … nome para eles mesmos", disse ele por mensagem instantânea. "A realidade é que os vilões não gostam de vermes porque causam mais pessoas a consertar."