Empresa recomenda desinstalação do Aero, nas versões de 64 bits
A Microsoft advertiu hoje os usuários de uma vulnerabilidade no versões de 64 bits do Wndows 7 e Windows Server 2008 R2 que podem ser usados para roubar sistemas.
Segundo a empresa, o erro está no "Canonical Windows Display Driver, em que o sistema operacional primário mistura as interfaces gráficas, intitulados de Graphics Device Interface (GDI) e DirectX.
De acordo com Jerry Bryant, gerente de grupo da Microsoft Security Response Center (MSRC), a vulnerabilidade afeta qualquer máquina com a interface Aero flashy, que é o padrão em todos, mas é caro para a versão do Windows 7.
"Se explorado, seria provável que o sistema afetado pare de responder e reiniciar", disse Bryant e completou: "a execução do código, quando possível, em teoria, seria muito difícil devido a randomização de memória, tanto na memória do kernel e via Address Space Layout Randomization (ASLR)".
Entretanto, o ASLR e as defesas de segurança do Vista tem sido repetidamente ignorados pelos investigadores do caso.
"Estamos atualmente desenvolvendo uma atualização de segurança para o Windows que irá abordar a vulnerabilidade", prometeu Bryant, que não fixou um calendário para uma correção. No lugar de uma correção, os usuários podem desabilitar o Aero para proteger suas máquinas.
Para desabilitar o Aero, o usuário pode clicar em “Iniciar”, selecionar “Painel de Controle” e passar para "Aparência e Personalização", disse a Microsoft no alerta.
O assessor da empresa disse que esta não é apenas o único problema ainda não corrigido pela Microsoft. A falha no Share Point Server 2007 foi reconhecido pela empresa no final do mês passado, mas continua não corrigido.
A Microsoft declarou que as próximas atualizações de segurança tem lançamento programado para dia oito de junho.

