Código de falha crítica de segurança do Windows vazou na web

Um código que aponta uma falha crítica de segurança no Windows vazou na internet durante a última semana e os principais suspeitos pelo vazamento são a própria Microsoft ou algum de seus parceiros de confiança. Quem acusa a empresa de Redmond é o pesquisador italiano de segurança Luigi Auriemma, responsável pela descoberta da falha em novembro de 2011.

No final do ano passado, Auriemma descobriu uma falha de segurança no sistema de acesso remoto do Windows (Remote Desktop Protocol) e submeteu-a à Microsoft e também a um dos parceiros da fabricante do Windows. Em publicação recente em seu blog, o especialista garante com “100% de certeza” que o código que circula na web é de sua autoria. Ele afirma ainda que os dados foram retirados do exploit que enviou a Redmond há alguns meses.

Alguém confiável seria o culpado

Além de garantir que a falha de segurança que descobriu vazou na internet, o pesquisador italiano foi além e levantou a suspeita de que foi a própria Microsoft ou sua parceira Zero Day Initiative (ZDI) a responsável pelo vazamento. O diretor de segurança da ZDI, Manager, por sua vez, assegurou ao Ars Technica que ninguém de sua empresa está ligado à publicação dos dados sobre a falha na web.

Problema resolvido?

Em comunicado oficial, Yunsun Wee, diretor da divisão de Computação Confiável da Microsoft, afirma que a empresa investiga o vazamento e trabalha para garantir a segurança e a privacidade de seus clientes.

O código responsável por todo este imbróglio foi visto em sites chineses, em forma de arquivo executável pré-compilado, durante a última semana. Não à toa, a Microsoft publicou um pacote para correção de uma brecha de segurança no Remote Desktop Procotol, o que deve ter corrigido o problema

Deixe uma resposta

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s

%d blogueiros gostam disto: