<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; microsoft</title>
	<atom:link href="http://www.seginfo.com.br/tag/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Microsoft lança Internet Explorer 9 com novos recursos de segurança</title>
		<link>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 21:44:15 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[ie]]></category>
		<category><![CDATA[ie9]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4843</guid>
		<description><![CDATA[O dia 15 de março foi marcado pelo lançamento da mais nova versão do popular navegador da Microsoft &#8211; o Internet Explorer 9. Dentre as novidades, estão diversas melhorias na segurança que podem valer a atualização. Uma delas é o aperfeiçoado sistema SmartScreen, que agora conta um sistema de reputação de aplicações &#8211; ou seja, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-4848" title="IE Internet Explorer logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/IE-logo-150x150.jpg" alt="" width="150" height="150" />O dia 15 de março foi marcado pelo lançamento da mais nova versão do popular navegador da Microsoft &#8211; o Internet Explorer 9.</p>
<p>Dentre as novidades, estão diversas melhorias na segurança que podem valer a atualização. Uma delas é o aperfeiçoado <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2010/10/13/stranger-danger-introducing-smartscreen-application-reputation.aspx" target="_blank">sistema SmartScreen</a>, que agora conta um sistema de reputação de aplicações &#8211; ou seja, menos mensagens genéricas ao fazer downloads, como &#8220;esse tipo de arquivo pode danificar seu computador&#8221;, e <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/10/safer-and-faster-downloads-in-ie9.aspx" target="_blank">mais mensagens úteis</a>.</p>
<p>Outra melhoria interessante é o <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/11/internet-explorer-9-security-part-3-browse-more-securely-with-pinned-sites.aspx" target="_blank">sistema de Pinned Sites</a>, que além de destacar sites de uso frequente, implementa especificidades de segurança, como: sessão própria com cookies não compartilhados, sem barras de ferramentas e Browser Helper Object&#8217;s (BHO, como o plugin de <acronym title="Portable Document Format">PDF</acronym> da Adobe), dentre outros. A Microsoft acredita que quanto menos código em execução, mais seguro você está.</p>
<p>O Internet Explorer 9 também teve sua segurança aprimorada suportando <a rel="external nofollow" href="http://blogs.msdn.com/b/ie/archive/2011/03/07/internet-explorer-9-security-part-1-enhanced-memory-protections.aspx" target="_blank">sistemas de proteção de memória</a>, em especial o DEP/NX (Data Execution Prevention/No eXecute), o ASLR (Address Space Layout Randomization) e o SafeSEH (Safe Structured Exception Handling).</p>
<p>O Internet Explorer 9 está <a rel="external nofollow" href="http://windows.microsoft.com/pt-BR/internet-explorer/downloads/ie" target="_blank">disponível para download</a> apenas para usuários de Windows 7 e Vista. Após a instalação, existe a possibilidade de desinstalá-lo e voltar para a versão anterior.</p>
<p>Via: <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10552" target="_blank">Internet Explorer 9 is out, includes new security features</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/pesquisadores-descobrem-que-e-possivel-desligar-telefones-celulares-com-uma-simples-mensagem-de-texto/">Pesquisadores descobrem que é possível desligar celulares com um SMS</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-vmware-vcenter-update-manager/">Vulnerabilidade no VMware vCenter Update Manager</a></p><p><a href="http://www.seginfo.com.br/projeto-de-lei-dos-estados-unidos-contra-cibercrimes-regula-empresas-chave/">Projeto de lei dos Estados Unidos contra cibercrimes regula empresas-chave</a></p><p><a href="http://www.seginfo.com.br/lista-de-profissionais-de-seguranca-no-twitter-em-portugues/">Lista de Profissionais de Segurança da Informação no Twitter, em português</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-lanca-internet-explorer-9-com-novos-recursos-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corrige múltiplas vulnerabilidades no Windows e no Office</title>
		<link>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/</link>
		<comments>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 12:52:39 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4732</guid>
		<description><![CDATA[No Boletim de Segurança de Março de 2011, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office. Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Windows XP Pro Luna Blue" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/2160530385_b7a8ac9221_z-150x150.jpg" alt="" width="150" height="150" />No <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target="_blank">Boletim de Segurança de Março de 2011</a>, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office.</p>
<p>Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de um arquivo do Microsoft Digital Video Recording (.dvr-ms) preparado por um usuário malicioso.</p>
<p>As atualizações estão disponíveis através do <a rel="external nofollow" href="https://www.update.microsoft.com" target="_blank">Microsoft Update</a>.</p>
<p>Mais informações sobre as vulnerabilidades podem ser encontradas no <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target="_blank">boletim de segurança</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.us-cert.gov/cas/alerts/SA11-067A.html" target="_blank">Microsoft Updates for Multiple Vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/marvin-uma-ferramenta-para-testes-man-in-the-middle/">Marvin, uma ferramenta para testes man in the middle</a></p><p><a href="http://www.seginfo.com.br/akamai-afirma-que-o-brasil-cresce-como-base-de-ataques-de-negacao-de-servico/">Brasil cresce como base de ataques de negação de serviço</a></p><p><a href="http://www.seginfo.com.br/disponibilizados-os-videos-do-evento-valesecconf-e-parceria-videolog-seginfo/">Disponibilizados os vídeos do evento @ValeSecConf, e parceria @Videolog + @SegInfo </a></p><p><a href="http://www.seginfo.com.br/xss-harvest-coletando-xss-cliques-do-mouse-teclado-e-cookies/">XSS-Harvest: Coletando XSS, cliques do mouse, teclado e cookies</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corrige falha de segurança no seu antivírus</title>
		<link>http://www.seginfo.com.br/microsoft-corrige-falha-de-seguranca-no-seu-antivirus/</link>
		<comments>http://www.seginfo.com.br/microsoft-corrige-falha-de-seguranca-no-seu-antivirus/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 11:00:39 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4557</guid>
		<description><![CDATA[A Microsoft corrigiu anteontem (23/02) uma falha no Microsoft Malware Protection Engine que poderia ser aproveitada por usuários maliciosos para tomar controle de uma máquina Windows. A vulnerabilidade, descoberta em julho de 2010, era de elevação de privilégios &#8211; poderia ser utilizada por usuários tendo acesso limitado para ganhar completo controle administrativo. A falha foi [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft corrigiu anteontem (23/02) uma falha no Microsoft Malware Protection Engine que poderia ser aproveitada por usuários maliciosos para tomar controle de uma máquina Windows. A vulnerabilidade, descoberta em julho de 2010, era de elevação de privilégios &#8211; poderia ser utilizada por usuários tendo acesso limitado para ganhar completo controle administrativo. A falha foi corrigida na versão 1.1.6603.0 do Malware Protection Engine, usada no Windows Live OneCare, Microsoft Security Essentials, Windows Defender, Forefront Client Security, Forefront Endpoint Protection 2010, e a Microsoft Malicious Software Removal Tool. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2491888.mspx" target="_blank">Microsoft Security Advisory (2491888): Vulnerability in Microsoft Malware Protection Engine Could Allow Elevation of Privilege</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/falso-positivo-e-falso-negativo-o-que-sao/">Falso Positivo e Falso Negativo - o que são?</a></p><p><a href="http://www.seginfo.com.br/pesquisas-no-google-agora-com-ssl/">Pesquisas no Google agora com SSL</a></p><p><a href="http://www.seginfo.com.br/provaveis-ameacas-2012/">As prováveis ameaças de SI para 2012</a></p><p><a href="http://www.seginfo.com.br/nova-versao-do-metasploit-framework/">Nova versão do Metasploit Framework</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-corrige-falha-de-seguranca-no-seu-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas na instalação do Windows 7 / 2008 R2 Service Pack 1</title>
		<link>http://www.seginfo.com.br/problemas-na-instalacao-do-windows-7-2008-r2-service-pack-1/</link>
		<comments>http://www.seginfo.com.br/problemas-na-instalacao-do-windows-7-2008-r2-service-pack-1/#comments</comments>
		<pubDate>Thu, 24 Feb 2011 23:00:27 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[service pack]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4564</guid>
		<description><![CDATA[No Internet Storm Center foi postado um relato de problemas na instalação do Service Pack 1 do Windows 7 / 2008 R2, como problemas em versões antigas do Microsoft Security Essentials, drivers do Samsung Galaxy S, Chrome 10/11, VBA do Word 2003, tempos de boot mais lentos e problemas em sistemas da Lenovo e da [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />No Internet Storm Center foi postado um relato de problemas na instalação do Service Pack 1 do Windows 7 / 2008 R2, como problemas em versões antigas do Microsoft Security Essentials, drivers do Samsung Galaxy S, Chrome 10/11, <acronym title="Visual Basic for Applications">VBA</acronym> do Word 2003, tempos de boot mais lentos e problemas em sistemas da Lenovo e da MSI. Veja mais detalhes em <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10453" target="_blank">Windows 7 / 2008 R2 Service Pack 1 Problems</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/uma-semana-para-encerramento-das-inscricoes-no-workshop-seginfo/">Últimos dias para as inscrições promocionais para a VI Workshop Seginfo</a></p><p><a href="http://www.seginfo.com.br/lancado-oracle-linux-6/">Lançado Oracle Linux 6</a></p><p><a href="http://www.seginfo.com.br/aacademia-clavis-e-a-a-nova-edicao-da-twittada-premiada-ead/">Academia Clavis e a nova edição da Twittada Premiada EAD</a></p><p><a href="http://www.seginfo.com.br/apple-corrige-vulnerabilidades-do-ios-para-iphone-ipod-touch-e-ipad/">Apple corrige vulnerabilidades do iOS para iPhone, iPod touch e iPad</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/problemas-na-instalacao-do-windows-7-2008-r2-service-pack-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no Microsoft Windows Server 2003 Browser Election</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-windows-server-2003-browser-election/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-windows-server-2003-browser-election/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 10:30:21 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows 2003]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4437</guid>
		<description><![CDATA[Foi descoberta uma vulnerabilidade no mecanismo de mensagens de Browser Election no Microsoft Windows Server 2003 que causa um estouro de pilha, o que resulta em corrupção de memória. A falha pode ser utilizada por um usuário malicioso para causar um ataque de negação de serviços (DoS) ou executar código arbitrário. No momento a Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />Foi descoberta uma vulnerabilidade no mecanismo de mensagens de Browser Election no Microsoft Windows Server 2003 que causa um estouro de pilha, o que resulta em corrupção de memória. A falha pode ser utilizada por um usuário malicioso para causar um ataque de negação de serviços (DoS) ou executar código arbitrário. No momento a Microsoft não dispõe de uma correção para o problema, mas existe uma forma de se contornar o problema, bloqueando o tráfego TCP e UDP em 4 portas. Veja mais detalhes em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/323172" target="_blank">US-CERT Vulnerability Note VU#323172</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-planeja-backport-de-ferramenta-de-seguranca-do-office-2010-para-as-versoes-2007-e-2003/">Microsoft planeja backport de ferramenta de segurança do Office 2010 para as versões 2007 e 2003</a></p><p><a href="http://www.seginfo.com.br/ministerio-da-justica-lanca-cartilha-para-clientes-de-lojas-online/">Ministério da Justiça lança cartilha para clientes de lojas online</a></p><p><a href="http://www.seginfo.com.br/rootkit-tdl4-passa-a-usar-0-day-utilizado-pelo-stuxnet/">Rootkit TDL4 passa a usar 0-day utilizado pelo Stuxnet</a></p><p><a href="http://www.seginfo.com.br/liberada-correcao-critica-para-sistemas-indows/">Liberada correção crítica para sistemas Windows</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-windows-server-2003-browser-election/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atualizações de segurança do Windows da última terça &#8220;quebram&#8221; VMware</title>
		<link>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-windows-da-ultima-terca-quebram-vmware/</link>
		<comments>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-windows-da-ultima-terca-quebram-vmware/#comments</comments>
		<pubDate>Fri, 11 Feb 2011 11:46:25 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[vmware view]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4353</guid>
		<description><![CDATA[A VMware está dizendo a seus clientes que 2 patches de segurança do Windows 7 deixaram o software de virtualização desktop VMware View sem poder conectar com o View Connection Server, o que quebra a conexão entre o computador do usuário e um desktop virtual. O caso teve um impacto significativo principalmente em empresas que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="VMware logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/9/9a/Vmware.svg/150px-Vmware.svg.png" alt="" width="150" height="55" />A VMware está dizendo a seus clientes que 2 patches de segurança do Windows 7 deixaram o software de virtualização desktop VMware View sem poder conectar com o View Connection Server, o que quebra a conexão entre o computador do usuário e um desktop virtual. O caso teve um impacto significativo principalmente em empresas que permitem que seus usuários trabalhem de seus próprios computadores, que frequentemente utilizam soluções como o VMware View, que grava o ambiente de trabalho de maneira centralizada no data center. Veja mais detalhes em <a rel="external nofollow" href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=1034262" target="_blank">VMware KB: Unable to connect from the View Client on Windows 7 to the View Connection Server after installing the patch in Microsoft Knowledge Base article 2482017 or 2467023</a> (<a rel="external nofollow" href="http://www.cio.com/article/663674/Windows_Fix_on_Patch_Tuesday_Breaks_VMware_Software" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-atualiza-ferramentas-gratuitas-de-seguranca/">Microsoft atualiza ferramentas gratuitas de segurança</a></p><p><a href="http://www.seginfo.com.br/microsoft-libera-release-candidate-do-primeiro-service-pack-do-windows-7-e-windows-server-2008-r2/">Microsoft libera Release Candidate do primeiro Service Pack do Windows 7 e Windows Server 2008 R2</a></p><p><a href="http://www.seginfo.com.br/sumario-das-atualizacoes-de-seguranca-da-microsoft-no-mes-de-agosto/">Sumário das atualizações de segurança da Microsoft no mês de agosto</a></p><p><a href="http://www.seginfo.com.br/blackbuntu-community-edition-uma-distribuicao-linux-para-estudantes-de-seguranca-da-informacao/">Blackbuntu Community Edition, uma distribuição Linux para estudantes de segurança da informação</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-windows-da-ultima-terca-quebram-vmware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft: Patch tuesday de fevereiro corrige 22 vulnerabilidades</title>
		<link>http://www.seginfo.com.br/microsoft-patch-tuesday-de-fevereiro-corrige-22-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/microsoft-patch-tuesday-de-fevereiro-corrige-22-vulnerabilidades/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 11:13:52 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4313</guid>
		<description><![CDATA[A Microsoft publicou ontem (08/02) 12 boletins de segurança, abordando ao todo 22 vulnerabilidades em produtos da empresa. A exploração das vulnerabilidades permitem execução remota de código, elevação de privilégios de locais conectados, negação de serviços (DoS) e divulgação não-autorizada de informações. Dos 12 boletins de segurança, 3 estão marcados como críticos e 9 como [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft publicou ontem (08/02) 12 boletins de segurança, abordando ao todo 22 vulnerabilidades em produtos da empresa. A exploração das vulnerabilidades permitem execução remota de código, elevação de privilégios de locais conectados, negação de serviços (DoS) e divulgação não-autorizada de informações.</p>
<p>Dos 12 boletins de segurança, 3 estão marcados como críticos e 9 como importantes. Neste momento, há exploração ativa (exploits) de 3 vulnerabilidades. Veja mais detalhes no relatório do <a rel="external nofollow" href="http://www.rnp.br/cais/" target="_blank">CAIS &#8211; Centro de Atendimento a Incidentes de Segurança da RNP</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/um-a-cada-dez-descobridores-de-vulnerabilidades-de-seguranca-recusam-recompensa-afirma-mozilla/">Um a cada dez descobridores de vulnerabilidades de segurança recusam recompensa, afirma Mozilla</a></p><p><a href="http://www.seginfo.com.br/ex-funcionaria-do-departamento-de-educacao-americana-sera-julgada-por-acesso-indevido-a-dados-de-estudantes/">Ex-funcionária do Departamento de Educação americana será julgada por acesso indevido a dados de estudantes</a></p><p><a href="http://www.seginfo.com.br/mcafee-divulgado-relatorio-com-tendencias-de-ciberameacas-em-2011/">Divulgado relatório com tendências de ciberameaças em 2011 - foco será a Apple?</a></p><p><a href="http://www.seginfo.com.br/ataques-de-aplicacoes-contra-o-apple-ios/">Ataques de aplicações contra o Apple iOS</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-patch-tuesday-de-fevereiro-corrige-22-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft avisa: atualização de segurança de fevereiro corrigirá 12 vulnerabilidades</title>
		<link>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/#comments</comments>
		<pubDate>Fri, 04 Feb 2011 11:35:15 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4251</guid>
		<description><![CDATA[A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como &#8220;patch tuesday&#8221;. 3 desses boletins de segurança são &#8220;críticos&#8221; e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como &#8220;patch tuesday&#8221;. 3 desses boletins de segurança são &#8220;críticos&#8221; e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados como &#8220;importantes&#8221; e trazem atualizações para o Windows e o Office. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx" target="_blank">Microsoft Security Bulletin Advance Notification for February 2011</a> (<a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#microsoft_releases_advance_notification_for44" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/deft-rc-v6-digital-evidence-forensic-toolkit-um-live-cd-linux-para-especifico-para-forense/">DEFT RC v6 - Digital Evidence & Forensic Toolkit, um live CD Linux para específico para forense</a></p><p><a href="http://www.seginfo.com.br/apple-libera-atualizacoes-de-seguranca-para-corrigir-multiplas-vulnerabilidades/">Apple libera atualizações de segurança para corrigir múltiplas vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/microsoft-planeja-backport-de-ferramenta-de-seguranca-do-office-2010-para-as-versoes-2007-e-2003/">Microsoft planeja backport de ferramenta de segurança do Office 2010 para as versões 2007 e 2003</a></p><p><a href="http://www.seginfo.com.br/seguranca-de-aplicacoes-web-em-um-novo-nivel-via-qualys/">Segurança de aplicações web em um novo nível - via @Qualys</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft alerta para novo ataque zero-day no Windows &#8211; Alerta para o IE</title>
		<link>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/</link>
		<comments>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/#comments</comments>
		<pubDate>Mon, 31 Jan 2011 11:15:37 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[zeroday]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4170</guid>
		<description><![CDATA[A Microsoft anunciou na última sexta-feira uma vulnerabilidade ainda não corrigida que pode ser explorada por usuários maliciosos para roubo de informação e instalação de malwares. A falha se faz presente no gerenciador do protocolo MIME HTML, e pode ser utilizada para executar scripts maliciosos no Internet Explorer, numa espécie de ataque cross-side scripting (XSS). [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target="_blank">anunciou</a> na última sexta-feira uma vulnerabilidade ainda não corrigida que pode ser explorada por usuários maliciosos para roubo de informação e instalação de malwares. A falha se faz presente no gerenciador do protocolo <acronym title="Multipurpose Internet Mail Extension">MIME</acronym> <acronym title="HyperText Markup Language">HTML</acronym>, e pode ser utilizada para executar scripts maliciosos no Internet Explorer, numa espécie de ataque <em>cross-side scripting</em> (XSS). A vulnerabilidade afeta todas as versões suportadas do Windows (do XP SP3 ao Windows 7 e do Server 2003 SP2 ao 2008 R2, nas versões 32 e 64-bit) e ainda não tem correção. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target="_blank">Microsoft Security Advisory (2501696): Vulnerability in MHTML Could Allow Information Disclosure</a> (<a rel="external nofollow" href="http://www.computerworld.com/s/article/9206999/Microsoft_warns_of_new_Windows_zero_day_bug" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/sumario-de-vulnerabilidades-da-semana-de-10-a-17-de-janeiro/">Sumário de vulnerabilidades da semana de 10 a 17 de janeiro</a></p><p><a href="http://www.seginfo.com.br/so-5-dos-usuarios-utilizam-senhas-complexas/">Só 5% dos usuários utilizam senhas complexas</a></p><p><a href="http://www.seginfo.com.br/apple-decide-nao-atualizar-mais-o-java-e-o-flash-no-mac-os-x/">Apple decide não atualizar mais o Java e o Flash no Mac OS X</a></p><p><a href="http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/">Projeto Honeynet lança o Cuckoo, uma ferramenta de análise de binários</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicativos de terceiros são o ponto fraco da segurança no Windows</title>
		<link>http://www.seginfo.com.br/aplicativos-de-terceiros-sao-o-ponto-fraco-da-seguranca-no-windows-segund-a-secunia/</link>
		<comments>http://www.seginfo.com.br/aplicativos-de-terceiros-sao-o-ponto-fraco-da-seguranca-no-windows-segund-a-secunia/#comments</comments>
		<pubDate>Wed, 19 Jan 2011 13:57:45 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[estudo]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[secunia]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4044</guid>
		<description><![CDATA[A Microsoft tem a reputação de ter um sistema operacional inseguro, com diversas falhas de segurança. No entanto, segundo uma pesquisa da Secunia, considerando os programas mais utilizados pelos usuários, os programas de terceiros tem mais falhas de segurança que os da Microsoft. De 3 milhões de computadores examinados, dos 50 programas mais comumente instalados, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft tem a reputação de ter um sistema operacional inseguro, com diversas falhas de segurança. No entanto, segundo uma pesquisa da Secunia, considerando os programas mais utilizados pelos usuários, os programas de terceiros tem mais falhas de segurança que os da Microsoft. De 3 milhões de computadores examinados, dos 50 programas mais comumente instalados, 26 eram da Microsoft enquanto os outros 24 eram de 14 empresas diferentes. Em 2010, houveram 4 vezes mais vulnerabilidades nesses 24 programas do que nos 26 da Microsoft.</p>
<p>Segundo o relatório, ocorre um <em>delay</em> grande entre a disponibilização das atualizações e a instalação delas pelos usuários, pois muitos usuários ignoram os pedidos de atualizações dos softwares de . O problema é a falta de uma ferramenta automática que atualize todos os programas de forma conjunta, de forma semelhante ao que acontece nas distribuições Linux. Uma possibilidade interessante de resolver esse problema seria estender o Microsoft Update para terceiros, possibilitando que outras empresas &#8211; a Adobe, para citar um exemplo &#8211; pudessem atualizar seus softwares diretamente.</p>
<p>Veja mais detalhes sobre o estudo em <a rel="external nofollow" href="http://www.cio.com/article/655481/Secunia_Third_Party_Apps_Remains_Security_Weak_Point" target="_blank">Secunia: Third-Party Apps Remains Security Weak Point CIO.com</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/hackeando-humanos-3-casos-de-engenharia-social/">Hackeando humanos: 3 casos de Engenharia Social</a></p><p><a href="http://www.seginfo.com.br/rioinfo-e-a-final-do-wargames-seginfo/">O @RioInfo e a final do WarGames @SegInfo</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-nos-equipamentos-cisco-tandberg-series-e-ex-e-c-root-sem-senha/">Vulnerabilidade nos equipamentos Cisco Tandberg séries E, EX e C - root sem senha</a></p><p><a href="http://www.seginfo.com.br/apple-corrige-15-bugs-no-quicktime-no-leopard-e-windows/">Apple corrige 15 bugs no QuickTime no Leopard e Windows</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/aplicativos-de-terceiros-sao-o-ponto-fraco-da-seguranca-no-windows-segund-a-secunia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

