Segurança

Microsoft faz alerta para bug em Windows 7

Empresa recomenda desinstalação do Aero, nas versões de 64 bits

A Microsoft advertiu hoje os usuários de uma vulnerabilidade no versões de 64 bits do Wndows 7 e Windows Server 2008 R2 que podem ser usados para roubar sistemas.
 
Segundo a empresa, o erro está no "Canonical Windows Display Driver, em que o sistema operacional primário mistura as interfaces gráficas, intitulados de Graphics Device Interface (GDI) e DirectX.
 
De acordo com Jerry Bryant, gerente de grupo da Microsoft Security Response Center (MSRC), a vulnerabilidade afeta qualquer máquina com a interface Aero flashy, que é o padrão em todos, mas é caro para a versão do Windows 7.
 
"Se explorado, seria provável que o sistema afetado pare de responder e reiniciar", disse Bryant e completou: "a execução do código, quando possível, em teoria, seria muito difícil devido a randomização de memória, tanto na memória do kernel e via Address Space Layout Randomization (ASLR)".
 
Entretanto, o ASLR e as defesas de segurança do Vista tem sido repetidamente ignorados pelos investigadores do caso.
 
"Estamos atualmente desenvolvendo uma atualização de segurança para o Windows que irá abordar a vulnerabilidade", prometeu Bryant, que não fixou um calendário para uma correção. No lugar de uma correção, os usuários podem desabilitar o Aero para proteger suas máquinas.
 
Para desabilitar o Aero, o usuário pode clicar em “Iniciar”, selecionar “Painel de Controle” e passar para "Aparência e Personalização", disse a Microsoft no alerta.
 
O assessor da empresa disse que esta não é apenas o único problema ainda não corrigido pela Microsoft. A falha no Share Point Server 2007 foi reconhecido pela empresa no final do mês passado, mas continua não corrigido.
 
A Microsoft declarou que as próximas atualizações de segurança tem lançamento programado para dia oito de junho.
Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *