Não é um 0-dayz, mas continua sendo muito séria a vulnerabilidade apresentada no boletim MS08-067.

Ela atinge as versões 2000, XP SP2, Server 2003, Server 2008 e Vista do Windows e permite a execução de código malicioso de forma remota na máquina, isto é, estando com os computadores na rede, é possível que alguém execute qualquer coisa na sua máquina. Assim dá para fazer desde um DDOS, instalar um trojan ou, se a pessoa for sádica, apagar tudo do computador. Aparentemente no Windows Vista é possível somente ocasionar uma negação de serviço.

A vulnerabilidade do boletim MS08-067 explora uma falha no sistema de RPC do Windows, onde já havia outras vulnerabilidades críticas, como acesso remoto utilizando uma falha no sistema RPC-DCOM há alguns anos.

Na página do RNP sobre a vulnerabilidade há uma lista de de links para atualização do Sistema Operacional porém a solução mais simples é habilitar o firewall que vem com o Windows. Resumindo: habilite o firewall do Windows agora e vá atualizar seu sistema operacional.

Notícias relacionadas

bRox's picture

Que venha o 7... (ou não) Jawdropping!

monthiel's picture

Que venha o 7[2] ou não[2]...

E não esqueçam, visitem o:
Blog do Monthiel

Jason Manchest's picture

Que venha o 7[3] ou não[3]...

Mas se não vier que pelo menos corrijam os sistema de legados de forma automatizada.

Não sou o Jonny Walker, mas walk mais que ele...

Cobalto's picture

Peraí, o meu windows7 tá vulnerável também?
Allright, eu sempre uso o firewall do windows, que venha o bugfix...

-----------------------------------------

"Em todo o caso, casai-vos. Se vos couber em sorte uma boa esposa, sereis felizes; se vos calhar uma má, tornar-vos-eis filósofos, o que é excelente para os homens". - Sócrates

GuZ's picture

O Windows tem um bug, que (POR CULPA DO USUARIO) permite que vc desligue o pc remotamente.

No console, digite:
Digite shutdown /m \\COMPUTADOR /s /f /p

=P
Se o usuário não usa login ou senha, você pode zuar o computador dele.

Não preciso dizer que este post contem teor sarcástico né?
-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

Hawk's picture

Então quem usa XP SP3 e Vista SP1 está imune. Menos mal.

_____________
Eu esqueço tudo, sou muito cabeçudo. \o/ <- Pessoa normal, eu -> \O/

monthiel's picture

Então quem usa XP SP3 e Vista SP1 está imune? Não, quem usa windows nunca está imune... E já para quebrar os *tards que aparecer...Eu uso linux no trabalho em em casa, mas também uso Windows. Apenas é uma realidade...

E não esqueçam, visitem o:
Blog do Monthiel

avontz's picture

Mano.. pelo amor de deus.. fica queto

Esse papinho de "o meu é maior que o seu" é um PÉ NO SACO!
pqp viu.

Olha.. descobriram uma vunerabilidade critica para todos os usuários de PC em geral...

um usuário malicioso pode passar perto do seu pc e encostar o botão no RESET... causando assim dano no disco e perda de arquivos importantes.. assim como system idle né!

pff.... papinho de pseudo-nerd.

*******************************

Música eletrônica + atitude -> sabotagem.org

nwolf's picture

Quote:
Sistemas Afetados

* Microsoft Windows 2000 Service Pack 4
* Windows XP Service Pack 2
* Windows XP Service Pack 3
* Windows XP Professional x64 Edition
* Windows XP Professional x64 Edition Service Pack 2
* Windows Server 2003 Service Pack 1
* Windows Server 2003 Service Pack 2
* Windows Server 2003 x64 Edition
* Windows Server 2003 x64 Edition Service Pack 2
* Windows Server 2003 com SP1 para Sistemas baseados em Itanium
* Windows Server 2003 com SP2 para Sistemas baseados em Itanium
* Windows Vista
* Windows Vista Service Pack 1
* Windows Vista x64 Edition
* Windows Vista x64 Edition Service Pack 1
* Windows Server 2008 para Sistemas 32 bits
* Windows Server 2008 para Sistemas baseados em x64
* Windows Server 2008 para Sistemas baseados em Itanium

Tá no link que ele passou.

____________________________
"Better to understand a little than to misunderstand a lot"

Hawk's picture

Sim, depois que fui ver, mas em todo o caso, já instalei a atualização faz tempo.

XP SP3 - http://www.microsoft.com/downloads/details.aspx?di...

Vista SP1 -> http://www.microsoft.com/downloads/details.aspx?di...

_____________
Eu esqueço tudo, sou muito cabeçudo. \o/ <- Pessoa normal, eu -> \O/

Corrigindo: É Windows Server 2003, e não 2002 Eye-wink

Somente atinge todos os usuarios Windows, praticamente!
kkkkkk
Pois são as versões mais usadas!

----
deslon.com

GuZ's picture

Quem vai ser o primeiro troll a vir dizer "Mimimi eu uso Linux" ?

-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

"Quem vai ser o primeiro troll a vir dizer "Mimimi eu uso Linux" ?"
A primeira atitude de troll está nas frase acima....
O mimimi está mais abaixo Smiling

GuZ's picture

- Eu acho ridiculo um cara entrar numa discussão Windows se achando o máximo pq usa Linux

Também acho ridiculo um kra que usa Windows ficar numa discussão Linux se gabando por usar windows =P.

sim, vi "Senso de Humor" pra vender num site, se vc quiser eu encomendo algum para vc Eye-wink

-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

bem, se vc compra uma câmera da marca X que vem com um problema na lente e outro cara ganhou uma câmera da marca Y que não tem esse problema, eu acho que ele sim tem o direito de se gabar.
Aí o primeiro cara vai e reargumenta que a camera da marca X tem smile shutter e a da marca Y não tem.
Aí fica uma briga eterna, mas nesse caso do post, a marca Y é mais vantajosa.

GuZ's picture

é

Mas o que os caras fazem é mais ou menos isso:

Várias mulheres estão conversando sobre problemas femininos, como Cólicas e gravidez. Daí chega um homem e fica olhando a discussão e solta:
- HAHA EU NAO TENHO ISSO, EU SOU HOMEM HAHAHAHAHAHA!

-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

A diferença é que a mulher não pode mudar de sexo... bem, até pode, mas não deve ficar muito bom.

GuZ's picture

É o msm do Windows/ Linux... posso usar o photoshop (ou msn, let it be) no Liunx, mas não é tão bom assim.

-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

Ioca100's picture

Vc conhece o CrossOver?

sim, foi o que eu disse no início. Não é de todo ruim usar o Windows (analogia do Smile Shutter se aplica aqui). No entanto, NÃO há como argumentar que a segurança do Linux é melhor na maior parte dos casos.

Se você quer chamar todo mundo que apóia o Linux de Troll, o problema é seu, mas também não pode ficar de olhos fechados pra evidências.

GuZ's picture

É o msm do Windows/ Linux... posso usar o photoshop (ou msn, let it be) no Liunx, mas não é tão bom assim.

-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

Pryderi's picture

Prefiro me gabar pelo fato de poder urinar em qq banheiro de rodoviária sem medo. Sticking out tongue

_______________________________

Eu assinaria aqui, mas sou analfabeto.

Ceticismo.net

Cazu's picture

Claro, agora teremos uma enxurrada de informações úteis como "minha câmera é melhor do que a sua" ou "no meu sistema isso não ocorre".

Isso sim vai ajudar em alguma coisa.

Guten's picture

Mimimi eu uso Linux porque é melhor!
Just kidding.
O firewall aqui tá sempre ON, mas vou dar uma atualizada. Valeu pelo aviso.
É impressão minha ou agora que anunciaram o Win7 começaram a [risca]aparecer[/risca] anunciar bugs de tudo quanto é tipo?

GuZ's picture

O Primeiro.

Sério, os bugs sempre existiram e sempre foram corrigidos, mas a MS (e a mídia) nunca fez tanto estardalhaço para corrigir os bugs quanto agora. Aquele bug de 7 anos, por exemplo, podiam ter corrigido antes, mas esperaram agora.

Talvez o Win7 venha como uma chamada do tipo "O Mais perfeito" ou "Sem Bugs" ou algo assim... Talvez esses "bugs" sejam uma jogada de marketing pro Seven..

Ou então estou viajando demais nas teorias de conspirações hauehaueha

Editou rápido, hein?
-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

Guten's picture

Ahn, se você não percebeu, eu tava brincando quanto à parte do Linux(Ou talvez meu mau humor esteja me causando delírios)...
De qualquer jeito, teorias de conspirações à parte, eu realmente estou achando muito estranho todos esses bugs sendo revelados com, como você disse, estardalhaço logo agora, pouco antes do lançamento do Win7. Isso é, no mínimo, muito suspeito.
Fico com a teoria da jogada de marketing.

E a edição foi porque só depois da postagem eu percebi que tinha errado no "aparecer" ao invés de "anunciar". Sad

GuZ's picture

EU percebi a brincadeira, vc quem nao percebeu a ironia.. Sticking out tongue

-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

Acho que você que não percebeu que ele não percebeu que você não percebeu a ironia.
Em todo caso, nem mesmo achei graça.

Quem vai ser o primeiro o wintard a dizer:

>>>Quem vai ser o primeiro troll a vir dizer "Mimimi eu uso Linux" ?<<<<

lordtux's picture

Sim, eu uso Linux, e dai Evil
Mas administro uma rede windows.

Acesse My blog

jorgewagner's picture

Felipe, acho que tu se perdeu nas datas. Essa vulnerabilidade foi anunciada há quase um mês (a atualização saiu dia 22 de outubro).

BTW, Windows Update aqui tá dando erro direto (0x80072EE2), nem adianta limpar cache ou o diretório dos updates.

dudacgf's picture

pô, mas peraí. este boletim tem mais de um mês. Não é um pouco tarde para avisar, não? Ou tem alguma novidade que eu não saiba?

todas as minhas estações e servidores já foram atualizados. laralalalala...

(menos a minha, eu rodo Linux).

FAIL.

Cara, a microsoft precisa entender que apenas colocando um sistema de permissões, 99% dos problemas do windows acabarão.

Mas isso fica pro Windows17 ou 27, sei lá.

GuZ's picture

A Ms resolveria implantando o mesmo que foi "implantado" no Linux e no Mac: A Maioria dos usuários deles SABE QUE o computador não é igual uma TV e exige certos cuidados no uso .... (ou seja: Um usuário que sabe o que está fazendo).

-
%------ Recorte aqui (e acabe com seu monitor LCD) ------
Quem usa toutch screen põe o dedo aqui, quem nao usa, clica que faz o mesmo efeito Sticking out tongue

Mac e Linux não implementaram isso. Foi seleção natural.

Imagina(eu disse imagina, OK) que você é uma pessoa que não entende nada de informática e compra um computador que vem com Windows pré-instalado. Você vai ficar usando o sistema sem saber até que existem outros e vai continuar achando que o computador é uma TV que entra na internet. Deste modo, a grande maioria dos salsas usa o Windows.

Aposto que até seu computador já pegou vírus/*ware. Não é por você ser salsa, e sim por vulnerabilidades do sistema. Eu continuo dizendo que o sistema de permissões é uma ótima prática que funciona em qualquer sistema e funcionaria também no Windows.

Leo_Koester's picture

A segurança do Linux se deve mais ao baixíssimo número de sistemas rodando o pinguim e a quantidade ignorável de usuário dele. Deixa chegar a alguma coisa maior que 10% de marketshare. Aí sim, vamos ver se as penas do Tux são realmente isolantes... Evil
____________________
It is pointless to resist...

Leo_Koester's picture

Essa falha foi publicada a mais de 1 mês. O Windows Update está aí para isso. Se alguém não atualizou o SO ainda e se ferrou por causa disso, merece o castigo.

Quem mandou deixar a atualização automática desligada? Evil
____________________
It is pointless to resist...

tamagotchi's picture

pow cara, sácomé, aparece uma mensagem e talz que fala umas coisas feias, e de forma prepotente xinga o meu windows, coitado. Coisa mais mal-educada Eye-wink

mamendes's picture

A falha permite:

No Windows 2000 = roubo, incêndio e estupro
No XP SP2 = dano físico ao usuário do computador
No Server 2003 = dano físico a todos os hd's e drives óticos
No Server 2008 = perda de todos os arquivos
No Vista = apenas DoS

It's evolution, baby!

Slim Dogg's picture

Quote:
a solução mais simples é habilitar o firewall que vem com o Windows.

Ou firewall de terceiros também, certo? (coisa que eu duvido. Se nem o firewall que acompanha o Windows o sujeito é capaz de habilitar, que dirá firewall de terceiros)

Bem dessa eu já sabia, mas foi bom lembrar aos desavisados pois muitos nem sequer atualizam o AV e se forem perguntados sobre um firewall não saberão responder, não tô falando daqui, já que aqui só tem geeks!

Recebo newsletters da M$ toda semana e desde que me entendo como micreiro sempre usei firewall de terceiros (os primeiros foram o Sygate e ZA, sei lá, atualmente o Comodo PRO desde que surgiu no mercado) e mantenho as atualizações no modo automático! Também uso Linux (Ubuntu), mas só por curiosidade!

100% de segurança em SOs nunca vão existir, sei não, mas se a gente parar prá pensar, chegará a conclusão que sempre estará usando um SO ou programa betas porque tudo evolui, é o velho dando lugar ao novo!

Fui...

tales.775's picture

Eu uso Win 98 e não tenho esses problemas!!! uHAuhauHA

capz,.. galera uso Ubuntu 8.10 em casa!
e windows Xp no trabalho..
mais segurança 100% no S.O não existe , com ctza.

Abrass
_________________________________________________
www.pequenotux.blogspot.com

WindowsUser's picture

Quanto alarmismo. Pior é o pessoal que nem lê os detalhes na página da MS.

"A remote code execution vulnerability exists in the Server service on Windows systems."

Vejamos:
1) eu só deixo os serviços essenciais em execução.
2) não estou numa rede doméstica.
3) o informativo é do dia 23/outubro. Se minhas afirmativas 1 e 2 estivessem erradas, eu já teria notado alguma coisa. Não instalei a atualização e nem pretendo.

Opções de exibição de comentários

Selecione seu modo de exibição dos comentários favorito e clique "Salvar opções" para ativar suas mudanças.


Design Wenetus