All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Stuxnet continua ativo e bem, obrigado

Segundo novos dados, uma das principais vulnerabilidades usadas durante o infame ataque Stuxnet, ocorrido há quatro anos, estão sendo usadas em ataques contra milhões de máquinas ao redor do planeta.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
O Kaspersky Lab descobriu que entre novembro de 2013 e junho de 2014, a falha Windows Shell (CVE-2010-2568), usada pelo exploit Stuxnet para adquirir direitos administrativos de forma remota em uma máquina operada pelo Windows, foi detectada 50 milhões de vezes atacando cerca de 19 milhões de máquinas no Vietnã (42,45%), Índia (11,7%), Indonésia (9,43%), Brasil (5,52%) e Argélia (3,74%).
Segundo o laboratório, essas nações também contabilizam a maior parte dos Windows XP ainda instalados, o que provavelmente explicaria o porquê do alto percentual delas ter sido alvo da vulnerabilidade Stuxnet. 64,19% destas máquinas avaliadas na amostra utilizavam a versão XP.
As outras versões atingidas foram o Windows 7 (27,99%), Windows Server 2008 (3,99%) e Windows Server 2003 (1,58%). Ainda de acordo com os dados analisados, apenas 4,52% das versões XP ainda ativas em máquinas estão nos Estados Unidos.
Uma falha “crítica” de Windows Shell iria permitir que um invasor local ou remoto operar códigos via arquivos .LNK . PIF maliciosos por meio de um ícone impropriamente colocado no Windows Explorer. A Microsoft disponibilizou um reparo para a vulnerabilidade no dia 2 de agosto de 2010. A Stuxnet havia sido flagrada pela primeira vez em junho daquele ano.
Pesquisadores do Kaspersky Lab afirmaram que o problema provavelmente tem a ver com servidores que não estão sendo atualizados ou com a falta de softwares de segurança adequados. Os servidores também poderiam estar infestados por um worm que explora as falhas e espalha a infecção.
“Nós temos visto algumas vulnerabilidades voltarem a 2009/2010, e eu suspeito que nós podemos encontrar exemplos mais antigos. Portanto, eu não ficaria surpreso pelo Stuxnet estar usando a CVE de 2010, isto ainda é viável”, afirmou Barry Sheitman, diretor de estratégia de segurança na Imperva.
Ainda de acordo com o executivo, o problema é que muitos hackers do black hat sabem que vulnerabilidades antigas dão trabalho para serem extintas, então eles abusam delas.
Next Microsoft quer melhorar imagem do IE arranhada por versões anteriores »
Previous « CPqD amplia contrato com projeto do Ministério da Defesa
Share
Published by
Redação
Tags: cibersegurançawindowswindows XP
12 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L