<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; windows</title>
	<atom:link href="http://www.seginfo.com.br/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Aumentando a segurança com os níveis de integridade do Windows</title>
		<link>http://www.seginfo.com.br/aumentando-a-seguranca-com-os-niveis-de-integridade-do-windows/</link>
		<comments>http://www.seginfo.com.br/aumentando-a-seguranca-com-os-niveis-de-integridade-do-windows/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 23:00:09 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[níveis de integridade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4870</guid>
		<description><![CDATA[Os Windows Vista, 7 e Server 2008 acompanham uma funcionalidade chamada &#8220;níveis de integridade&#8221; (integrity levels). Desde sua criação, tem sido um dos mais subestimados mecanismos de segurança embutidos no Windows. No entanto, ele oferece maneiras eficazes de atenuar os riscos de ataques e infecções por malwares. Por exemplo: os níveis de integridade podem proteger [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-4872" title="níveis pedra escadaria ruína" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/Niveis-pedra-escadaria-ruina.jpg_540-150x150.jpg" alt="" width="150" height="150" /></p>
<p>Os Windows Vista, 7 e Server 2008 acompanham uma funcionalidade chamada &#8220;níveis de integridade&#8221; (integrity levels). Desde sua criação, tem sido um dos mais subestimados mecanismos de segurança embutidos no Windows. No entanto, ele oferece maneiras eficazes de atenuar os riscos de ataques e infecções por malwares. Por exemplo: os níveis de integridade podem proteger processos contra keyloggers, podem proteger arquivos de serem acessados por malwares, dentre outras possibilidades.</p>
<p>Outro benefício em potencial dos níveis de integridade é a habilidade de limitar as capacidade de um exploit comprometer uma aplicação.</p>
<p>O artigo completo de Lenny Zeltser sobre níveis de integridade no Windows <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10531" target="_blank">pode ser conferido no site do ISC</a>, em inglês.</p>
<p>Via: <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10531" target="_blank">Limiting Exploit Capabilities by Using Windows Integrity Levels</a><a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10531" target="_blank"></a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/por-que-a-pesquisa-de-vulnerabilidades-e-importante/">Por que a pesquisa de vulnerabilidades é importante</a></p><p><a href="http://www.seginfo.com.br/governo-ingles-afirma-que-o-google-nao-capturou-dados-significativos-de-redes-sem-fio/">Governo inglês afirma que o Google não capturou dados significativos de redes sem-fio</a></p><p><a href="http://www.seginfo.com.br/empresas-gastam-127-horas-por-mes-gerenciando-solucoes-de-seguranca-proprias/">Empresas gastam 127 horas por mês gerenciando soluções de segurança próprias</a></p><p><a href="http://www.seginfo.com.br/e-o-v-workshop-seginfo-como-foi/">E o V Workshop Seginfo, como foi? </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/aumentando-a-seguranca-com-os-niveis-de-integridade-do-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corrige múltiplas vulnerabilidades no Windows e no Office</title>
		<link>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/</link>
		<comments>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 12:52:39 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4732</guid>
		<description><![CDATA[No Boletim de Segurança de Março de 2011, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office. Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Windows XP Pro Luna Blue" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/2160530385_b7a8ac9221_z-150x150.jpg" alt="" width="150" height="150" />No <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target="_blank">Boletim de Segurança de Março de 2011</a>, publicado no último dia 8 pela Microsoft, foram corrigidas múltiplas vulnerabilidades em vários de seus softwares, em especial o Windows e o Office.</p>
<p>Dentre as vulnerabilidades corrigidas, estão falhas no DirectShow, Windows Media Player e Windows Media Center, que permitiam a execução remota de código através de um arquivo do Microsoft Digital Video Recording (.dvr-ms) preparado por um usuário malicioso.</p>
<p>As atualizações estão disponíveis através do <a rel="external nofollow" href="https://www.update.microsoft.com" target="_blank">Microsoft Update</a>.</p>
<p>Mais informações sobre as vulnerabilidades podem ser encontradas no <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target="_blank">boletim de segurança</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.us-cert.gov/cas/alerts/SA11-067A.html" target="_blank">Microsoft Updates for Multiple Vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/banco-de-dados-de-incidentes-de-seguranca-de-ameacas-internas-via-cert/">Banco de dados de incidentes de segurança de ameaças internas , via CERT</a></p><p><a href="http://www.seginfo.com.br/brasileiro-gasta-r-2-500-com-crimes-virtuais/">Brasileiro gasta R$ 2.500 com crimes virtuais</a></p><p><a href="http://www.seginfo.com.br/openscap-framework-para-integracao-com-protocolo-de-automacao-de-seguranca-scap/">OpenSCAP: framework para integração com protocolo de automação de segurança SCAP</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-wget-no-debian/">Vulnerabilidade no wget no Debian</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-corrige-multiplas-vulnerabilidades-no-windows-e-no-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft força atualização contra AutoRun para Windows XP e Vista</title>
		<link>http://www.seginfo.com.br/microsoft-forca-atualizacao-contra-autorun-para-windows-xp-e-vista/</link>
		<comments>http://www.seginfo.com.br/microsoft-forca-atualizacao-contra-autorun-para-windows-xp-e-vista/#comments</comments>
		<pubDate>Fri, 04 Mar 2011 11:58:23 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[autoplay]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4689</guid>
		<description><![CDATA[Na semana passada a Microsoft mudou a forma como ela entrega a atualização que desativa o AutoRun &#8211; uma funcionalidade do Windows utilizada por diversos worms famosos, como o Conficker e o Stuxnet, que infectaram milhões de PCs. A gigante de Redmond agora está forçando a atualização automaticamente para os usuários de Windows XP e [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="autorun" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/icon_DisableAutorun-150x150.jpg" alt="" width="150" height="150" />Na semana passada a Microsoft mudou a forma como ela entrega a atualização que desativa o AutoRun &#8211; uma funcionalidade do Windows utilizada por diversos worms famosos, como o <a href="http://www.seginfo.com.br/conficker-working-group-afirma-que-o-worm-esta-hibernando-nao-morto">Conficker</a> e o <a href="http://www.seginfo.com.br/israel-e-estados-unidos-estariam-diretamente-envolvidos-com-o-ataque-do-stuxnet-no-ira-afirma-nyt">Stuxnet</a>, que infectaram milhões de PCs. A gigante de Redmond agora está forçando a atualização automaticamente para os usuários de Windows XP e Vista.</p>
<p>Quando a correção foi implementada, no início de fevereiro, foi anunciado que ela seria disponibilizada como um download opcional. Para isso, os usuários teriam que selecioná-lo manualmente &#8211; &#8220;KB971029&#8243; &#8211; através do Windows Update.</p>
<p>No entanto, na última semana, as regras foram alteradas e a atualização passou a ser automática. No Windows XP, por exemplo, agora ela se encontra marcada como &#8220;atualização de alta prioridade&#8221;.</p>
<p>Via: <a rel="external nofollow" href="http://www.computerworld.com/s/article/9212938/Microsoft_pushes_anti_AutoRun_update_at_XP_Vista_users" target="_blank">Microsoft pushes anti-AutoRun update at XP, Vista users</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/sistema-de-pre-venda-do-iphone-4-na-att-dos-estados-unidos-revela-dados-pessoais-de-clientes/">Sistema de pré-venda do iPhone 4 na AT&T dos Estados Unidos revela dados pessoais de clientes</a></p><p><a href="http://www.seginfo.com.br/webfight-automatizando-a-analise-passiva-de-aplicacoes-web-via-welias/">Webfight - automatizando a análise passiva de aplicações web (via @welias)</a></p><p><a href="http://www.seginfo.com.br/maioria-dos-usuarios-de-smartphones-quebram-a-politica-de-seguranca-dos-empregadores-revela-pesquisa/">Maioria dos usuários de smartphones quebram a política de segurança dos empregadores, revela pesquisa</a></p><p><a href="http://www.seginfo.com.br/hackers-quebram-seguranca-de-sistemas-quanticos/">Hackers quebram segurança de sistemas quânticos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-forca-atualizacao-contra-autorun-para-windows-xp-e-vista/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas na instalação do Windows 7 / 2008 R2 Service Pack 1</title>
		<link>http://www.seginfo.com.br/problemas-na-instalacao-do-windows-7-2008-r2-service-pack-1/</link>
		<comments>http://www.seginfo.com.br/problemas-na-instalacao-do-windows-7-2008-r2-service-pack-1/#comments</comments>
		<pubDate>Thu, 24 Feb 2011 23:00:27 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[service pack]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4564</guid>
		<description><![CDATA[No Internet Storm Center foi postado um relato de problemas na instalação do Service Pack 1 do Windows 7 / 2008 R2, como problemas em versões antigas do Microsoft Security Essentials, drivers do Samsung Galaxy S, Chrome 10/11, VBA do Word 2003, tempos de boot mais lentos e problemas em sistemas da Lenovo e da [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />No Internet Storm Center foi postado um relato de problemas na instalação do Service Pack 1 do Windows 7 / 2008 R2, como problemas em versões antigas do Microsoft Security Essentials, drivers do Samsung Galaxy S, Chrome 10/11, <acronym title="Visual Basic for Applications">VBA</acronym> do Word 2003, tempos de boot mais lentos e problemas em sistemas da Lenovo e da MSI. Veja mais detalhes em <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10453" target="_blank">Windows 7 / 2008 R2 Service Pack 1 Problems</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/novo-alerta-adobe-atualizacao-de-seguranca-para-o-shockwave-player/">Novo Alerta Adobe - Atualização de segurança para o Shockwave Player</a></p><p><a href="http://www.seginfo.com.br/freebsd-8-1-rc2/">FreeBSD-8.1-RC2</a></p><p><a href="http://www.seginfo.com.br/lancado-splunk-4-2-pesquisa-analise-e-monitoramento-de-dados-em-tempo-real/">Lançado Splunk 4.2 - pesquisa, análise e monitoramento de dados em tempo real</a></p><p><a href="http://www.seginfo.com.br/custo-e-prejuizo-anual-do-cybercrime-evidencia-a-necessidade-de-governanca/">Custo e prejuízo anual do cybercrime evidencia a necessidade de governança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/problemas-na-instalacao-do-windows-7-2008-r2-service-pack-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Projeto Honeynet lança o Cuckoo, uma ferramenta de análise de binários</title>
		<link>http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/</link>
		<comments>http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/#comments</comments>
		<pubDate>Thu, 24 Feb 2011 13:11:34 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[análise]]></category>
		<category><![CDATA[cuckoo]]></category>
		<category><![CDATA[honeynet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4536</guid>
		<description><![CDATA[O Projeto Honeynet lançou uma nova ferramenta destinada a análise de binários Windows chamada Cuckoo. Ela funciona como uma sandbox, com o objetivo de automatizar a análise de malware. As funcionalidades atuais são: Baixar arquivos de URLs remotas e analisá-los Traçar chamadas de API relevantes para análise de comportamento Monitoramento recursivo de processos filhos Gravar [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Cuckoo" src="http://www.cuckoobox.org/images/cuckoo.png" alt="" width="150" height="43" />O <a rel="external nofollow" href="http://www.honeynet.org/" target="_blank">Projeto Honeynet</a> lançou uma nova ferramenta destinada a análise de binários Windows chamada Cuckoo. Ela funciona como uma sandbox, com o objetivo de automatizar a análise de malware.</p>
<p>As funcionalidades atuais são:</p>
<ul>
<li>Baixar arquivos de URLs remotas e analisá-los</li>
<li>Traçar chamadas de <acronym title="Application Programming Interface">API</acronym> relevantes para análise de comportamento</li>
<li>Monitoramento recursivo de processos filhos</li>
<li>Gravar tráfego de rede gerado</li>
<li>Rodar análises paralelas em múltiplas máquinas</li>
<li>Suporte a pacotes de análise personalizada baseada em scripts AutoIt3</li>
<li>Interceptação de arquivos transferidos e excluídos</li>
<li>Capturas de tela durante a execução</li>
</ul>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.cuckoobox.org/" target="_blank">Cuckoo &#8211; Automated Malware Analysis</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/siemens-recomenda-seus-clientes-a-nao-mudarem-as-senhas-depois-de-ataque-de-worm/">Siemens recomenda seus clientes a não mudarem as senhas depois de ataque de worm</a></p><p><a href="http://www.seginfo.com.br/liberados-os-videos-da-defcon-19/">Liberados os vídeos da DEFCON 19</a></p><p><a href="http://www.seginfo.com.br/owasp-modsecurity-core-rule-set-2-1-0/">OWASP ModSecurity Core Rule Set 2.1.0</a></p><p><a href="http://www.seginfo.com.br/lancado-o-opendnssec-1-2-2/">Lançado o OpenDNSSEC 1.2.2</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zero-day no Windows SMB; Microsoft diminui importância</title>
		<link>http://www.seginfo.com.br/zero-day-no-windows-smb-microsoft-diminui-importancia/</link>
		<comments>http://www.seginfo.com.br/zero-day-no-windows-smb-microsoft-diminui-importancia/#comments</comments>
		<pubDate>Fri, 18 Feb 2011 11:40:44 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[smb]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4451</guid>
		<description><![CDATA[Na última segunda (14/02), um pesquisador de segurança identificado apenas como &#8220;Cupidon-3005&#8243; postou na lista de discussão de segurança Full Disclosure suas descobertas sobre uma falha encontrada no Windows Server Message Block (SMB), componente de rede e protocolo de compartilhamento de arquivos do Windows, assim como um exploit prova de conceito(PoC). Outros pesquisadores analisaram o [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197.jpg"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" /></a>Na última segunda (14/02), um pesquisador de segurança identificado apenas como &#8220;Cupidon-3005&#8243; postou na lista de discussão de segurança Full Disclosure suas descobertas sobre uma falha encontrada no Windows Server Message Block (SMB), componente de rede e protocolo de compartilhamento de arquivos do Windows, assim como um exploit prova de conceito(PoC). Outros pesquisadores analisaram o código e afirmaram que ele poderia ser utilizado para executar código arbitrário em computadores vulneráveis &#8211; ou seja, todos os computadores rodando Windows, visto que a Microsoft ainda não liberou uma correção.</p>
<p>A Microsoft, no entanto, nega que o exploit seja tão poderoso: &#8220;Baseada em nossa investigação inicial essa vulnerabilidade não pode ser utilizada para execução de código remoto em plataformas 32-bit&#8221;, afirma Jerry Bryant do Microsoft Security Response Center (MSRC). &#8220;Ainda estamos investigando a possibilidade em plataformas 64-bit, mas até agora não encontramos um cenário que resultaria em execução de código remota&#8221;. Bryant afirma que o bug resultaria numa condição de negação de serviço (DoS).</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9210058/Microsoft_downplays_threat_of_new_Windows_zero_day" target="_blank">Microsoft downplays threat of new Windows zero-day &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/usuario-malicioso-liberam-codigo-do-0-day-para-internet-explorer-veja-o-video-do-exploit-em-acao/">Usuários maliciosos liberam código do 0-day para Internet Explorer; veja o vídeo do exploit em ação</a></p><p><a href="http://www.seginfo.com.br/nos-nao-fizemos-o-suficiente-afirma-ministro-de-seguranca-do-reino-unido-afirma-em-entrevista-sobre-ciberataques/">"Nós não fizemos o suficiente", afirma Ministro de Segurança do Reino Unido em entrevista sobre ciberataques </a></p><p><a href="http://www.seginfo.com.br/5-novas-ameacas-online-para-se-tomar-cuidado/">5 novas ameaças online para se tomar cuidado</a></p><p><a href="http://www.seginfo.com.br/estudo-mostra-que-a-maior-ameaca-de-malware-para-dispositivos-moveis-e-voltado-para-usuario-do-facebook/">Estudo mostra que a maior ameaça de malware para dispositivos móveis é voltado para usuário do Facebook</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/zero-day-no-windows-smb-microsoft-diminui-importancia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidade no Microsoft Windows Server 2003 Browser Election</title>
		<link>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-windows-server-2003-browser-election/</link>
		<comments>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-windows-server-2003-browser-election/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 10:30:21 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows 2003]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4437</guid>
		<description><![CDATA[Foi descoberta uma vulnerabilidade no mecanismo de mensagens de Browser Election no Microsoft Windows Server 2003 que causa um estouro de pilha, o que resulta em corrupção de memória. A falha pode ser utilizada por um usuário malicioso para causar um ataque de negação de serviços (DoS) ou executar código arbitrário. No momento a Microsoft [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />Foi descoberta uma vulnerabilidade no mecanismo de mensagens de Browser Election no Microsoft Windows Server 2003 que causa um estouro de pilha, o que resulta em corrupção de memória. A falha pode ser utilizada por um usuário malicioso para causar um ataque de negação de serviços (DoS) ou executar código arbitrário. No momento a Microsoft não dispõe de uma correção para o problema, mas existe uma forma de se contornar o problema, bloqueando o tráfego TCP e UDP em 4 portas. Veja mais detalhes em <a rel="external nofollow" href="http://www.kb.cert.org/vuls/id/323172" target="_blank">US-CERT Vulnerability Note VU#323172</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/adobe-shockwave-11-5-9-615-com-multiplas-vulnerabilidades-de-corrupcao-de-memoria/">Adobe Shockwave 11.5.9.615 com múltiplas vulnerabilidades de corrupção de memória</a></p><p><a href="http://www.seginfo.com.br/trojan-zeus-ataca-autenticacao-bancaria-em-2-passos-para-celulares/">Trojan ZeuS ataca autenticação bancária em 2 passos para celulares</a></p><p><a href="http://www.seginfo.com.br/governo-do-ira-reconhece-ciberataque-contra-seus-sistemas-industriais/">Governo do Irã reconhece ciberataque contra seus sistemas industriais</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-kernel-linux-64-bit-permite-escalada-de-privelegios/">Vulnerabilidade no kernel Linux 64-bit permite escalada de privilégios</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/vulnerabilidade-no-microsoft-windows-server-2003-browser-election/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atualizações de segurança do Windows da última terça &#8220;quebram&#8221; VMware</title>
		<link>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-windows-da-ultima-terca-quebram-vmware/</link>
		<comments>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-windows-da-ultima-terca-quebram-vmware/#comments</comments>
		<pubDate>Fri, 11 Feb 2011 11:46:25 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[vmware view]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4353</guid>
		<description><![CDATA[A VMware está dizendo a seus clientes que 2 patches de segurança do Windows 7 deixaram o software de virtualização desktop VMware View sem poder conectar com o View Connection Server, o que quebra a conexão entre o computador do usuário e um desktop virtual. O caso teve um impacto significativo principalmente em empresas que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="VMware logo" src="http://upload.wikimedia.org/wikipedia/en/thumb/9/9a/Vmware.svg/150px-Vmware.svg.png" alt="" width="150" height="55" />A VMware está dizendo a seus clientes que 2 patches de segurança do Windows 7 deixaram o software de virtualização desktop VMware View sem poder conectar com o View Connection Server, o que quebra a conexão entre o computador do usuário e um desktop virtual. O caso teve um impacto significativo principalmente em empresas que permitem que seus usuários trabalhem de seus próprios computadores, que frequentemente utilizam soluções como o VMware View, que grava o ambiente de trabalho de maneira centralizada no data center. Veja mais detalhes em <a rel="external nofollow" href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=1034262" target="_blank">VMware KB: Unable to connect from the View Client on Windows 7 to the View Connection Server after installing the patch in Microsoft Knowledge Base article 2482017 or 2467023</a> (<a rel="external nofollow" href="http://www.cio.com/article/663674/Windows_Fix_on_Patch_Tuesday_Breaks_VMware_Software" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/java-ganha-correcao-emergencial-de-seguranca/">Java ganha correção emergencial de segurança</a></p><p><a href="http://www.seginfo.com.br/isps-nos-eua-alertarao-usuario-que-baixar-conteudo-ilegal/">ISPs nos EUA alertarão usuário que baixar conteúdo ilegal</a></p><p><a href="http://www.seginfo.com.br/malware-para-symbian-atinge-cem-mil-smartphones/">Malware para Symbian atinge cem mil smartphones</a></p><p><a href="http://www.seginfo.com.br/operacao-socialengenharia-com-da-policia-civil-desmancha-quadrilha-de-crimes-informaticos/">Operação SocialEngenharia.com da Polícia Civil desmancha quadrilha de crimes informáticos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/atualizacoes-de-seguranca-do-windows-da-ultima-terca-quebram-vmware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft avisa: atualização de segurança de fevereiro corrigirá 12 vulnerabilidades</title>
		<link>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/#comments</comments>
		<pubDate>Fri, 04 Feb 2011 11:35:15 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4251</guid>
		<description><![CDATA[A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como &#8220;patch tuesday&#8221;. 3 desses boletins de segurança são &#8220;críticos&#8221; e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft lançou uma Notificação Avançada de Boletim de Segurança indicando que serão corrigidas 12 vulnerabilidades na atualização do mês de fevereiro, que ocorrerá no próximo dia 8, evento conhecido como &#8220;patch tuesday&#8221;. 3 desses boletins de segurança são &#8220;críticos&#8221; e trarão correções para o Windows e o Internet Explorer; os outros 9 estão marcados como &#8220;importantes&#8221; e trazem atualizações para o Windows e o Office. Veja mais detalhes em <a rel="external nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx" target="_blank">Microsoft Security Bulletin Advance Notification for February 2011</a> (<a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#microsoft_releases_advance_notification_for44" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/lancado-do-site-ferramenta-pev-pe-file-analyzer-por-mentebinaria-e-barros_filipe/">Lançado do site Ferramenta pev - PE file analyzer - por @MenteBinaria e @barros_filipe </a></p><p><a href="http://www.seginfo.com.br/intel-confirma-que-o-codigo-de-protecao-das-tvs-digitais-e-quebrado/">Intel confirma que o código de proteção das TVs Digitais é quebrado</a></p><p><a href="http://www.seginfo.com.br/governo-fara-censo-para-avaliar-a-falta-da-mao-de-obra-na-area-de-ti/">Governo fará censo para avaliar a falta da mão de obra na área de TI</a></p><p><a href="http://www.seginfo.com.br/artigo-sobre-os-aspectos-penais-de-transacoes-bancarias-indevidas-via-internet-banking/">Artigo sobre os aspectos penais de transações bancárias indevidas via internet banking</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/microsoft-avisa-atualizacao-de-seguranca-de-fevereiro-corrigira-12-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicativos de terceiros são o ponto fraco da segurança no Windows</title>
		<link>http://www.seginfo.com.br/aplicativos-de-terceiros-sao-o-ponto-fraco-da-seguranca-no-windows-segund-a-secunia/</link>
		<comments>http://www.seginfo.com.br/aplicativos-de-terceiros-sao-o-ponto-fraco-da-seguranca-no-windows-segund-a-secunia/#comments</comments>
		<pubDate>Wed, 19 Jan 2011 13:57:45 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[estudo]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[secunia]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4044</guid>
		<description><![CDATA[A Microsoft tem a reputação de ter um sistema operacional inseguro, com diversas falhas de segurança. No entanto, segundo uma pesquisa da Secunia, considerando os programas mais utilizados pelos usuários, os programas de terceiros tem mais falhas de segurança que os da Microsoft. De 3 milhões de computadores examinados, dos 50 programas mais comumente instalados, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-361" title="at risk" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/3183772398_4e1a793197-150x150.jpg" alt="" width="150" height="150" />A Microsoft tem a reputação de ter um sistema operacional inseguro, com diversas falhas de segurança. No entanto, segundo uma pesquisa da Secunia, considerando os programas mais utilizados pelos usuários, os programas de terceiros tem mais falhas de segurança que os da Microsoft. De 3 milhões de computadores examinados, dos 50 programas mais comumente instalados, 26 eram da Microsoft enquanto os outros 24 eram de 14 empresas diferentes. Em 2010, houveram 4 vezes mais vulnerabilidades nesses 24 programas do que nos 26 da Microsoft.</p>
<p>Segundo o relatório, ocorre um <em>delay</em> grande entre a disponibilização das atualizações e a instalação delas pelos usuários, pois muitos usuários ignoram os pedidos de atualizações dos softwares de . O problema é a falta de uma ferramenta automática que atualize todos os programas de forma conjunta, de forma semelhante ao que acontece nas distribuições Linux. Uma possibilidade interessante de resolver esse problema seria estender o Microsoft Update para terceiros, possibilitando que outras empresas &#8211; a Adobe, para citar um exemplo &#8211; pudessem atualizar seus softwares diretamente.</p>
<p>Veja mais detalhes sobre o estudo em <a rel="external nofollow" href="http://www.cio.com/article/655481/Secunia_Third_Party_Apps_Remains_Security_Weak_Point" target="_blank">Secunia: Third-Party Apps Remains Security Weak Point CIO.com</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/crimes-virtuais-devem-crescer-em-smartphones/">Crimes virtuais devem crescer em smartphones</a></p><p><a href="http://www.seginfo.com.br/domxss-scanner-uma-ferramenta-online-para-encontrar-potenciais-vulnerabilidades-xss-baseadas-em-dom/">DOMXSS Scanner: uma ferramenta online para encontrar potenciais vulnerabilidades XSS baseadas em DOM</a></p><p><a href="http://www.seginfo.com.br/analise-e-exploracao-da-falha-de-buffer-overflow-em-software-da-hp-via-ipaxdc/">Análise e exploração da falha de buffer overflow em software da HP (via @ipaxdc)</a></p><p><a href="http://www.seginfo.com.br/webinar-gratuito-da-clavissecurity-principais-ameacas-a-aplicacoes-web-%e2%80%93-top-10-do-owasp/">Webinar Gratuito da @ClavisSecurity: "Principais Ameaças a Aplicações Web – Top 10 do OWASP"</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/aplicativos-de-terceiros-sao-o-ponto-fraco-da-seguranca-no-windows-segund-a-secunia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

