Grupo de Pesquisa em Segurança Promete Transformar... Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um grupo pouco conhecido de pesquisadores de segurança...

Readmore

Conhecendo as Ameaças de Segurança Quando as pessoas falam sobre as ameaças de segurança em computadores, elas estão geralmente se referindo a Vírus, Worms e Spyware: Um Vírus é um programa que pode copiar-se, geralmente, anexando-se...

Readmore

Scam Oferece iPad Gratuito para Usuários do Twitter... Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8), o Twitter alertou os usuários sobre um scam...

Readmore

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três milhões de páginas falsas indexadas ao YouTube...

Readmore

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu na última quinta-feira (19/8) dez vulnerabilidades...

Readmore

twitter

Twitter Facebook

Firefox 3.6.3 corrige falha crítica

Category : Segurança

Fundação Mozilla está distribuindo uma correção para uma falha no navegador Firefox 3.6, que podia permitir a execução de códigos remotamente na máquina do usuário.

Em um post pulicado na tarde de quinta-feira (1/4), nosite de desenvolvimento da Mozilla, a organização explica que versões anteriores do browser não foram afetadas pelo bug, mas recomenda que todos os usuários façam a atualização para o novo Firefox 3.6.3 o quanto antes.

No dia 18 de março, a Mozilla confirmou a existência de uma vulnerabilidade crítica na mais nova versão do Firefox, e disse que iria liberar a correção no final do mês. Até então, a solução parcial estava disponível em uma versão beta do Firefox 3.6.2.

“Recomendamos fortemente que todos os usuários do Firefox façam a atualização para esta versão mais recente”, afirma a Mozilla. “Se você já possui Firefox 3.6, receberá uma notificação de atualização automática dentro de 24 a 48 horas. Esta atualização também pode ser aplicada manualmente, selecionando “Check for Updates …” no menu Ajuda”, explica o comunicado.

Firefox 3.6.3 também está disponível para download no site http://www.firefox.com para os sistemas operacionais Windows, Linux e Mac.

Fonte: http://idgnow.uol.com.br/seguranca/2010/04/02/firefox-3-6-3-corrige-falha-critica/

Término do Horário de Verão

Category : Segurança, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

 
 
Ajuste o horário de verão no Windows
Ajuste o horário de verão no Windows

Segundo o Decreto nº 6.558 de 8 de setembro de 2008, publicado no Diário Oficial da União, a partir das 0:00h do dia 18 de outubro (domingo) de 2009, entrou em vigor o Horário de Verão no Brasil, com duração até o dia 21 de fevereiro de 2010, válido para as regiões Sul, Sudeste e Centro-Oeste.Com o propósito de evitar transtornos para você, a Microsoft oferece aqui dicas de como fazer alterações manuais para refletir corretamente as datas de início e término do Horário de Verão no seu computador.Importantes recomendações da Microsoft:

  • Instalar o Windows Update de dezembro. Os usuários que já têm a última atualização não precisam fazer esta instalação. Caso não tenha este Windows Update em suas máquinas, garanta que o seguinte hotfix esteja instalado: KB 976098.
  • Veja a gravação do evento “Horário de verão no Brasil (2009/2010) – Como preparar-se”, via Webcast. Neste webcast será apresentado como evitar possíveis impactos do final do Horário de Verão no Windows, Exchange e Outlook.
  • Os clientes que precisarem de assistência técnica no Horário de Verão 2009/2010 podem entrar em contato com o Gerente Técnico da Conta ou diretamente com o suporte Microsoft, enviando um e-mail através do “Fale Conosco” ou pelos telefones (11)4706-0900 para Capital e Região de São Paulo ou 0800 761 7454 para as demais regiões do país.

ATENÇÃO: Faça sempre a instalação do Windows Update mais recente para garantir sua melhor experiência com a plataforma Windows.

Nossa equipe técnica e de atendimento está à disposição para apoiá-los em caso de dúvidas nas informações citadas acima.

 

 
Veja como manter seu computador pronto para receber a correção do horário de verão 2009/2010 bem como outras atualizações importantes
 Para Windows Vista ou Windows 7

  1. Execute o Windows Update a partir do botão Iniciar:
     Windows Update
  2. Clique no texto Exibir atualizações disponíveis para selecionar quais atualizações opcionais, além das importantes, você deseja instalar. Em seguida clique no botão Instalar atualizações e siga as próximas instruções do assistente.
     Windows Update
  3. Nessa mesma tela clique em Alterar configurações para definir uma frequência automática de instalação de atualizações.

 

 
 
Para Windows XP
 

  1. Clique no botão Iniciar -> Todos os programas -> Windows Update ou acesse o site HTTP://update.microsoft.com.
     Windows Update
  2. Clique no botão Expressa para instalar as atualizações de alta prioridade ou no botão Personalizada para rever as demais atualizações opcionais. Siga as próximas instruções do assistente.
     Windows Update
  3. Aceite a sugestão para ativar as atualizações automáticas caso ainda não tenha realizado esse procedimento.
     Windows Update

 

 

Fonte: http://www.microsoft.com/brasil/windows/verao.mspx

Microsoft corrige 15 falhas, incluindo bug crítico malicioso

Category : Segurança

A Microsoft liberou hoje (10/11) um pacote de correções para 15 vulnerabilidades dos sistemas Windows e Windows Server e dos aplicativos Excel e Word, incluindo um que provavelmente deverá ser explorado rapidamente por hackers.

Nenhum deles afeta o novo sistema operacional Windows 7.

As 15 falhas corrigidas pelas seis atualizações de segurança publicadas hoje correspondem a menos da metade do pacote recorde do mês passado, em que a Microsoft consertou 34 bugs em 13 boletins separados.

Das 15 falhas de hoje, três foram classificadas como “críticas” pela Microsoft. As 12 restantes foram tidas como “importantes”, que é o nível imediatamente anterior no sistema de quatro níveis de classificação adotado pela companhia.

Bug prioritário
Especialistas concordam que os usuários deveriam priorizar em primeiro lugar o MS09-065. Esta atualização, que é uma das críticas, afeta todas as versões do Windows que ainda têm direito a suporte, com exceção do Windows 7 e do Windows Server 2008 R2.

“A vulnerabilidade do núcleo do Windows é de longe a mais importante”, enfatiza Andrew Storms, diretor de Operações de Segurança da nCircle Network Security.

“Esta brecha pode usar o Internet Explorer como vetor de ataque, e este é um dos casos em que o usuário não será notificado nem questionado. Este é absolutamente um cenário de ataque drive-by”.

Richie Lai, que é diretor de Pesquisa em Vulnerabilidade na empresa de segurança Qualys, concorda. “Qualquer um que rode Internet Explorer (IE) está em risco aqui, mesmo considerando que a falha não está no navegador e sim no driver de modo kernel do Win32k”.

Três em um
Storms e Lai referem-se a um bug marcado como crítico no MS09-065, que na verdade menciona um trio de vulnerabilidades.

De acordo com a Microsoft, o núcleo do Windows interpreta de modo inadequado fontes do tipo Embeded OpenType (EOT), que são uma forma compacta de fontes feita para páginas web. As fontes EOT também podem ser usadas no Word e no PowerPoint.

Dessa forma, os hackers também poderiam lançar ataques anexando documentos maliciosos de Word e PowerPoint a mensagens de e-mail, que seriam enganosamente abertas pelos usuários.

Como alternativa à aplicação da correção, os usuários poderiam bloquear facilmente os ataques mais comuns via IE simplesmente desligando o suporte a fontes embutidas. “É um ajuste de baixo impacto”, explica Lai. “O pior que pode acontecer é que alguns sites poderão parecer feios.”

Mas quem seguisse seu conselho ainda deixaria o PC aberto para ataques via documentos maliciosos de Word e PowerPoint, uma questão que a Microsoft cobriu com o boletim de segurança.

Livre de erro
Como o Windows 7 e o Windows Server 2008 R2 não são alvo da atualização MS09-065, Storms e Lai entendem que a Microsoft identificou o bug antes que ele pudesse permanecer embutido no código final, ou na versão RTM (Release To Manufacturing), do sistema operacional, e só agora tomou providências para tapar as brechas nos sistemas Windows 2000, XP e Vista e no Server 2003 e 2008.

“É provavel que o Windows 7 Release Candidate(RC) seja vulnerável”, disse Storms, lembrando que é política da Microsoft não lançar atualizações de segurança para versões prévias de um sistema operacional depois que a versão final é liberada.

“É por isso que não se vê a Microsoft consertando o Windows 7 RC ou Beta”, disse Storms. “Qualquer um que ainda rode a RC deveria tomar jeito e migrar para a RTM”.

Mas enquanto Storms crê que a Microsoft sabia que a falha da fonte EOT era questão de segurança e esperou até agora para consertar Windows mais velhos, Lai defende a tese de que até recentemente a Microsoft não tinha ideia que o problema atingia também os Windows anteriores ao 7.

“Eu acho que eles consertaram esse bug como parte da sanitização de código durante o ciclo de desenvolvimento (do Windows 7). Só recentemente isso tornou-se público, e então eles consertaram os outros Windows.”

Reconhecimento público
A Microsoft reconhece que a informação sobre a vulnerabilidade da fonte EOT se tornou pública antes do lançamento da correção de hoje.

“Nosso relatório inicial foi fornecido sob divulgação restrita, mas essa vulnerabilidade foi divulgada abertamente mais tarde por uma entidade independente”, afirma o aviso que acompanhou o boletim.

Storms acha que os hackers vão explorar a vulnerabilidade da fonte EOT rapidamente.

“É algo que merece ser acompanhado nas semanas que virão, não apenas porque é novidade, mas também porque a falha pode ser explorada por meio do IE, que é um caminho fácil, bem como através de documentos Word e PowerPoint”, disse.

A Microsoft também lançou atualizações críticas para o Vista e o Server 2008, e para o Windows 2000 Server.

Nesse último, o problema é um bug na implementação do License Logging Server, uma ferramenta projetada originalmente para ajudar no gerenciamento de licenças de acesso cliente-servidor (CAL).

Storms recomenda que os usuários desses sistemas apliquem com urgência a correção, mesmo se suas máquinas forem supostamente bem protegidas.

“O Windows 2000 Server tem o login do servidor habilitado como padrão, mas sistemas desse tipo normalmente estão atrás de múltiplos firewalls, e as pessoas que rodam Windows 2000 sabem que se trata de uma versão antiga e vão agir de acordo.”

Windows e Mac
Excel e Word também receberam atualizações hoje. Oito vulnerabilidades foram consertadas no Excel pelo MS09-067 e uma no Word pelo MS09-068. Ambas as atualizações também afetam as edições Office 2004 e Office 2008, para Mac.

“Esses são o tipo de vulnerabilidade de formato de arquivo que nós já vimos muitas vezes no passado”, disse Storms, lembrando em seguida que os bugs comprometem os formatos binários mais antigos e não os novos formatos baseados em XML que estrearam no Office 2007 para Windows e no Office 2008 para Mac.

As atualizações de segurança deste mês podem ser baixadas e instaladas via Microsoft Update e Windows Update, bem como por meio dos serviços Windows Server Update.

Fonte: http://idgnow.uol.com.br/seguranca/2009/11/10/microsoft-corrige-15-falhas-incluindo-bug-critico-malicioso/

Análise de Vulnerabilidade

Category : Análise de Vulnerabilidade, Segurança

Objetivo

Esse artigo tem como objetivo demonstrar como fazer uma Análise de Vulnerabilidade em ambiente computacional de forma rápida e fácil.

O que é uma Análise de Vulnerabilidade?

Uma Análise de Vulnerabilidade é um processo de escaneamento executado em ambiente computacional, o qual tem como objetivo detectar as falhas existentes nos diversos componentes, como por exemplo, sistemas operacionais, aplicações, softwares , dentre outros. Esse processo ajuda na redução dos riscos em relação aos Incidentes de Segurança e na proteção contra ameaças internas e externas que possam explorar uma vulnerabilidade existente.

Deve-se fazer continuamente o processo de verificação de Análise de Vulnerabilidade para manter o ambiente computacional sempre atualizado e protegido.

A Análise de Vulnerabilidade pode ser executada local ou remota desde que exista conectividade entre o scanner e o dispositivo que está sendo analisado.

Benefícios da Análise de Vulnerabilidade

Os principais benefícios do processo da Análise de Vulnerabilidade são:

  • Identificação das vulnerabilidades;
  • Correção das vulnerabilidades reduzindo os riscos;
  • Mapeamento pró-ativo das ameaças existentes;
  • Redução no tempo de paradas;
  • Economia de recursos e
  • Maior controle sobre os potenciais riscos.

Instalando o Scanner de Vulnerabilidade

O próximo passo é escolher um scanner de vulnerabilidade. Em nosso artigo iremos utilizar o Nessus.

1 – Acesse o site http://www.nessus.org/download/ para fazer o download do Nessus. Conforme mostra a figura 1.1.

figura1 Análise de Vulnerabilidade

Figura 1.1

2 – No final da página selecione a versão do Nessus compatível com a versão do seu sistema operacional e em seguida clique no botão Download. Será carregada uma página conforme mostra a figura 1.2.

figura2 Análise de Vulnerabilidade

Figura 1.2

3 – Clique no botão I accept para continuar. Será carregada uma página conforme mostra a figura 1.3.

figura3 Análise de Vulnerabilidade

Figura 1.3

4 – Preencha o formulário e em seguida clique no botão Submit. Será carregada uma página conforme mostra a figura 1.4.

figura4 Análise de Vulnerabilidade

Figura 1.4

Nota

A versão do Nessus disponível para download é de uso não comercial. Se você pretende utilizar o Nessus para sua empresa ou prestar serviços é necessário adquirir uma licença ProfessionalFeed. Consulte o site abaixo para maiores detalhes:

http://www.nessus.org/products/professional-feed/


5 – Clique na versão corresponde ao seus sistema operacional para iniciar o download. Após o download ser concluído dê um duplo clique para iniciar a instalação. Será carregada uma janela conforme mostra a figura 1.5.

figura5 Análise de Vulnerabilidade

Figura 1.5

6 -Clique no botão Next para continuar. Será carregada uma janela conforme mostra a figura 1.6.

figura6 Análise de Vulnerabilidade

Figura 1.6

7 – Selecione a opção I accept the terms in the license agreement e em seguida clique no botão Next. Será carregada uma janela conforme mostra a figura 1.7.

figura7 Análise de Vulnerabilidade

Figura 1.7

8 – Clique no botão Next para continuar. Será carregada uma janela conforme mostra a figura 1.8.

figura8 Análise de Vulnerabilidade

Figura 1.8

9 – Selecione o tipo de instalação Complete ou Custom e em seguida clique no botão Next. Será carregada uma janela conforme mostra a figura 1.9.

figura9 Análise de Vulnerabilidade

Figura 1.9

10 – Clique no botão Install para continuar. Será carregada uma janela conforme mostra a figura 1.10.

figura10 Análise de Vulnerabilidade

Figura 1.10

11 – Clique no botão Finish para concluir a instalação.

Configurando o Nessus

1 – Clique em Start, All Programs, Tenable Network Security e selecione Nessus Server Manager. Será carregada uma janela conforme mostra a figura 1.11.

figura11 Análise de Vulnerabilidade

Figura 1.11

2 – No campo Activation code digite o seu código de ativação recebido por e-mail cadastrado no inicio desse artigo e em seguida clique no botão Register. Será carregada uma janela conforme mostra a figura 1.12.

figura12 Análise de Vulnerabilidade

Figura 1.12

3 – Aguarde até que o download dos plugins seja concluído e instalado. Será carregada uma janela conforme mostra a figura 1.13.

figura13 Análise de Vulnerabilidade

Figura 1.13

Executando o Nessus

1 – Clique em Start, All Programs, Tenable Network Security e selecione Nessus Client. Será carregada uma janela conforme mostra a figura 1.14.

figura14 Análise de Vulnerabilidade

Figura 1.14

2 – Na console do Nessus no painel à esquerda em Network(s) to scan clique no botão botao1 Análise de Vulnerabilidade. Será carregada a caixa de diálogo conforme mostra a figura 1.15.

figura15 Análise de Vulnerabilidade

Figura 1.15

3 – No campo Host name digite o Nome ou o Endereço IP do servidor que será executado o Scan e em seguida clique no botão Save. A console do Nessus ficará semelhante à figura 1.16.

figura16 Análise de Vulnerabilidade

Figura 1.16

4 – Clique no botão Connect. Será carregada a caixa de diálogo conforme mostra a figura 1.17.

figura17 Análise de Vulnerabilidade

Figura 1.17

5 – Selecione a opção localhost e em seguida clique no botão Connect. Será carregada a caixa de diálogo conforme mostra a figura 1.18.

figura18 Análise de Vulnerabilidade

Figura 1.18

6 – Clique no botão Yes. A console do Nessus ficará semelhante à figura 1.19.

figura19 Análise de Vulnerabilidade

Figura 1.19

7 – Na console do Nessus no painel à direito em Select a scan policy clique no botão botao1 Análise de Vulnerabilidade. Será carregada a caixa de diálogo conforme mostra a figura 1.20.

figura20 Análise de Vulnerabilidade

Figura 1.20

8 – No campo Policy name digite o nome da sua política e em seguida clique na guia Options. Será carregada a caixa de diálogo conforme mostra a figura 1.21.

figura21 Análise de Vulnerabilidade

Figura 1.21

9 – A guia Options permite você configurar os parâmetros globais relativo ao comportamento do Nessus e dos plugins executados sobre ele. Segue abaixo a descrição das opções disponíveis:

  • Number of hosts in parallel – Define o número máximo de hosts que serão verificados simultaneamente.
  • Number of checks in parallel – Define o número máximo de plugins que será executado em cada host simultaneamente.
  • Port scanner range – Especifica quais portas seram escaneadas. Esta opção é útil para verificar as vulnerabilidades em portas específicas.
  • Safe checks – Especifica que os dispositivos que tenham sido identificados a ser afectados pelo scaneamento não são verificados. Por exemplo, um scan de uma impressora pode resultar que a impressora seja reiniciada. Usando a opção Safe checks impedira que um dispositivo detectado como uma impressora seja escaneado.
  • Designate hosts by their DNS name – Permite a habilidade de especificar uma lista de nomes DNS como na guia Scan em “Network(s) to scan“, em vez de um único endereço IP ou intervalos de endereços IP.
  • Consider unscanned ports as closed – Quando a verificação de vulnerabilidades é realizada em portas específicas, esta opção diz ao Nessus, que todas as outras portas estão fechadas.
  • Save knowledge base on disk – Esta opção diz ao Nessus para salvar as informações de scan em uma base de conhecimento do servidor Nessus para uso posterior.
  • Log details of the scan on the server – Salva os detalhes da scan no servidor Nessus. O arquivo resultante pode ser verificado para confirmar que plugins particulares foram utilizados e os hosts foram scaneados.
  • Port scanners to use - Esta seção de opções permite que você escolha o caminho que deseja consultar os seus alvos de scan com portas abertas.
  • Nessus SNMP scanner – Esta opção irá varrer alvos procurando uma resposta SNMP.
  • Nessus SYN Scanner – Esta opção faz o Nessus identificar as portas abertas sobre os alvos enviando um pacote SYN para as portas e aguardando uma resposta ACK, o qual determina o estado das portas com base em uma resposta, ou falta dela.
  • Nessus TCP Scanner – Esta opção faz o Nessus identificar as portas TCP abertas sobre os alvos.
  • Nessus UDP Scanner – Esta opção faz o Nessus identificar as portas UDP abertas sobre os alvos.
  • Netstat portscanner(SSH) – Esta opção usa o netstat para verificar as portas abertas da máquina local. Baseia-se no comando netstat estar disponível através de uma conexão SSH para o destino. Este tipo de scan é destinado para sistemas baseados em Unix.
  • Netstat portscanner(WMI) – Esta opção usa o netstat para verificar as portas abertas da máquina local. Baseia-se no comando netstat estar disponível através de uma conexão WMI para o alvo. Este tipo de scan é destinado para sistemas baseados no Windows.
  • Ping the remote host – Esta opção permite o ping de hosts remotos em várias portas para determinar se eles estão ativos.

Faça as configurações desejadas e em seguida clique na guia Credentials. Será carregada a caixa de diálogo conforme mostra a figura 1.22.

figura22 Análise de Vulnerabilidade

Figura 1.22

10 -Na guia  Credentials entre com as credencias administrativas do dispositivo que será escaneado e em seguida clique na guia Plugin Selection. Será carregada a caixa de diálogo conforme mostra a figura 1.23.

figura23 Análise de Vulnerabilidade

Figura 1.23

11 – Na guia  Plugin Selection selecione os plugins que serão utilizados no scan e em seguida clique na guia Network. Será carregada a caixa de diálogo conforme mostra a figura 1.24.

figura24 Análise de Vulnerabilidade

Figura 1.24

12 – A guia Network é muito útil para ajudar nas definições para o máximo de resultados com o mínimo de interferência na rede. Faça as configurações desejadas em em seguida clique na guia Advanced. Será carregada a caixa de diálogo conforme mostra a figura 1.25.

figura25 Análise de Vulnerabilidade

Figura 1.25

13 – O guia Advanced inclui meios de controle granular sobre as definições do scan. Selecionando um item  a partir do menu drop-down irá exibir os itens de configuração adicional para a categoria selecionada. Clique no botão Save. Será carregada a caixa de diálogo conforme mostra a figura 1.26.

figura26 Análise de Vulnerabilidade

Figura 1.26

14 – Clique no botão Scan Now para inicar o scan. Após finalizar o scan será carregada a caixa de diálogo conforme mostra a figura 1.27.

figura27 Análise de Vulnerabilidade

Figura 1.27

Analisando o Resultado do Scan

O próximo passo é analisar as vulnerabilidades encontradas no resultado do scan. Conforme apresentado na figura 1.27 o servidor escaneado apresentou 9 vulnerabilidades High e 16 vulnerabilidades Low.

1 – No painel da esqueda clique em general/tcp. Observe que no inicio do relatório são apresentadas as vulnerabilidades e o seu grau de risco. Cada vulnerabilidade é apresentada com os detalhes técnicos como mostra a figura 1.28.

figura28 Análise de Vulnerabilidade

Figura 1.28

O relatório com as vulnerabilidades segue a seguinte estrutura:

  1. Vulnerability: Nome atribuído a vulnerabilidade encontrada.
  2. Description: A descrição da vulnerabilidade.
  3. Solution: Solução apresentada para corrigir a vulnerabilidade.
  4. Risk: O nível do risco da vulnerabilidade, onde os riscos poderão ser: Critical, High, Medium e Low.

Com as informações apresentadas no relatório acima, conhecimento no sistema afetado e conhecimento em segurança da informação é possível montar uma plano de ação para resolver as vulnerabilidades apresentadas. Repita os passos acima para analisar cada vulnerabilidade encontrada.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.guiamcse.com.br
www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)

Instalando o Service Pack 2 no Windows Server 2008

Category : Windows Server 2008

Ola pessoal,

Acabei de publicar o artigo Instalando o Service Pack 2 no Windows Server 2008.

Para ler o artigo completo acesse o link acima.

Related Posts with Thumbnails