Novo ataque ao Windows desativa o Firewall

Iniciado por Versuri, 06 de Dezembro de 2006, 14:31

tópico anterior - próximo tópico

Versuri

Novo ataque ao Windows desativa o Firewall

Hackers publicaram um código que poderia deixar um atacante incapacitar o Firewall do Windows em determinadas máquinas com Windows XP.

O código, que fora disponibilizado na internet, na parte da manhã do domingo passado, poderia ser usado para desativar o Firewall do Windows de um PC contendo todas as "Patchs de atualização" e que esteja com o Windows Internet Connection Service (ICS) rodando.

Este serviço permite aos usuários do Windowscom seu PC ligado em um roteador compartilhem sua conexão de internet com outros computadores na rede local (LAN). Isto é tipicamente utilizado por usuários residenciais e em pequenas empresas.

O atacante poderia enviar um pacote malicioso de dados a um outro PC utilizando o ICS que faria com que o serviço terminasse. Porque este serviço é conectado ao Firewall do Windows, este pacote poderia também causar a parada do Firewall, disse Tyler Reguly, a um engenheiro de pesquisas da nCircle Network Security Inc., que tem um blog com esse artigo.

"Uma vez que o Firewall esteja desligado, onde está sua linha de defesa?" disse ele na segunda-feira, em uma entrevista.


Fonte: ncircle
http://www.rootlinux.com.br/noticias/ver_noticia.php?numero=2198