Nova falha de segurança é encontrada no Windows

Se um hacker conseguir que um usuário do Windows clique em um link ruim em um e-mail ou site, ele consegue entrar na comunicação e roubar informações do usuário através de um servidor controlado

Júlia Miozzo

Publicidade

SÃO PAULO – Segundo pesquisadores da empresa de segurança Cylance, uma diferente variação de uma antiga falha encontrada no Windows poderia permitir que os hackers roubassem as credenciais de login de milhões de computadores.

A vulnerabilidade é similar a uma encontrada no final da década de 1990, que envolvia o Windows e o navegador da Microsoft, Internet Explorer, cuja fragilidade permitiu que os hackers “enganassem” o Windows e o fizesse entrar em um servidor controlado por eles.

De acordo com a empresa de segurança Cylance, se um hacker conseguir que um usuário do Windows clique em um link ruim em um e-mail ou site, ele consegue entrar na comunicação e roubar informações do usuário, uma vez que o computador estará logado no servidor controlado.

Masterclass Gratuita

Rota Liberdade Financeira

Aprenda a investir e construa um patrimônio do zero com o treinamento exclusivo do InfoMoney

E-mail inválido!

Ao informar os dados, você concorda com a nossa Política de Privacidade.

A técnica faz uso das características do Windows Server Message Block, conhecido por SMB. Até então, a nova falha foi somente recriada em laboratório e não foi vista em outros computadores.

Em e-mail, a Microsoft afirma que a ameaça representada pela fraqueza não é tão grande como a empresa supôs. “Muitos fatores precisariam ser convergidos para um ciberataque ocorrer. Nossa guia foi atualizada em um blog de Pesquisa de Segurança e Defesa em 2009, para ajudar a discutir sobre as potenciais ameaças desta natureza”, disse.

As informações são da Reuters.