Atualização do Windows será lançada hoje e resolve falha de segurança gravíssima no sistema [+ Update]
Créditos: pt.pcerror-fix | Hardware

Atualização do Windows será lançada hoje e resolve falha de segurança gravíssima no sistema [+ Update]

A vulnerabilidade estava em um elemento criptográfico presente em todas as versões do Windows

[Atualização 15/01/2020]

A primeira atualização cumulativa do Windows para 2020 está disponível e, de acordo com Jeff Jones, diretor sênior da Microsoft, quem a ativou já está protegido da vulnerabilidade mencionada ontem (14).

10/01/2020 às 16:45
Notícia

Microsoft planeja melhorar atualizações automáticas de driver...

A companhia mudará o processo de tratamento dos drivers incompatíveis

Segundo as informações da Agência Nacional de Segurança dos Estados Unidos (NSA) e de uma publicação oficial da Microsoft sobre o patch, a falha encontrada no elemento  crypt32.dll existia de fato. O problema era, especificamente, a vulnerabilidade CVE-2020-0601 que, como já mencionamos abaixo, implicaria em possíveis problemas de autenticação e falsificação de assinaturas digitais.

Brian Krebs, especialista em segurança, diz que a situação se mostrava "extraordinariamente assustadora".

"Essa vulnerabilidade é um exemplo de nossa parceria com a comunidade de pesquisa de segurança, onde uma falha foi divulgada em particular e uma atualização foi lançada para garantir que os clientes não fossem colocados em risco." - post oficial da Microsoft.

Felizmente, a Microsoft e a NSA afirmam que o update foi disponibilizado a tempo e e a vulnerabilidade não foi utilizada em ataques hackers. No entanto, a gigante do software frisa que quem não atualizou seu sistema ainda deve fazer isso o mais rápido possível.

Continua após a publicidade

"Se a falha é corrigida rapidamente, não é tão perigoso. Se muitas pessoas não consertarem, pode ser um desastre." - Matthew Green, professor de criptografia e ciência da computação na Universidade Johns Hopkins.


Usuários do sistema operacional Windows devem ficar de olho nas suas atualizações de sistema durante o dia de hoje, 14 de janeiro. Os rumores indicam que a Microsoft lançará um novo update de software para resolver uma grave vulnerabilidade de segurança.

Segundo fontes do KrebsOnSecurity, esse problema está escondido entre um dos principais elementos criptográficos presente em todas as versões do Windows - o componente conhecido como crypt32.dll. Ele é um módulo que, de acordo com a gigante do software, é responsável por "funções de certificado e de mensagens criptográficas na CryptoAPI" e foi introduzido no Windows há mais de 20 anos.

Essa CryptoAPI, por sua vez, permite que os desenvolvedores protejam aplicativos baseados em Windows com criptografia. 

A Microsoft teria disponibilizado esse patch para o bug um pouco antes nas filiais das forças armadas dos EUA e para outros clientes importantes envolvidos com a estrutura principal da internet.  No entanto, esses órgãos e empresas assinaram um termo de compromisso que as impediam de dar detalhes sobre a falha até a data de hoje. 

14/01/2020 às 10:16
Notícia

Microsoft encerra suporte ao Windows 7 - 1 em cada 4 computad...

Lançado em 2009, ele deixará de receber atualizações de segurança

Uma vulnerabilidade de segurança nesse componente implicaria em vários riscos para a segurança dos usuários e do sistema em si. Funções responsáveis pela autenticação em áreas de trabalho e servidores Windows, por exemplo, seriam comprometidas. Além disso,  dados confidenciais manipulados pelos navegadores Internet ExplorerEdge estariam menos protegidos.

Continua após a publicidade

Perigos mais próximos do usuário final incluiriam falsificação de assinaturas digitais vinculadas a um software específico.

 A Microsoft diz que não comentará sobre o assunto até que a atualização esteja amplamente disponível.

Via: guru3d, The Washington Post, BBC Fonte: Microsoft
User img

Saori Almeida

Saori Almeida é natural do Rio Grande do Sul, técnica em administração formada pelo Centro Tecnológico de Caxias do Sul (CETEC) e estudante de Jornalismo na Universidade Federal de Santa Catarina (UFSC). Gosta da cultura asiática e nerd no geral e tem interesse crescente por tecnologia e games desde pequena - gosto que se intensifica diariamente na redação.

TUDO que o NVIDIA BROADCAST consegue fazer!

O que você achou deste conteúdo? Deixe seu comentário abaixo e interaja com nossa equipe. Caso queira sugerir alguma pauta, entre em contato através deste formulário.