PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Mais uma vulnerabilidade semelhante à EternalBlue ameaça computadores com Windows
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Mais uma vulnerabilidade semelhante à EternalBlue ameaça computadores com Windows
NotíciasSegurança

Mais uma vulnerabilidade semelhante à EternalBlue ameaça computadores com Windows

Pedro Tróia
Publicado em 21 de Dezembro, 2022
Tempo de leitura: 3 min
Ransomware Petya

Mais uma vulnerabilidade, ainda sem nome, afecta a segurança dos computadores com sistema operativo Windows. As boas notícias é que já existe uma actualização que a resolve e os especialistas em cibersegurança aconselham os utilizadores, principalmente em ambientes empresariais, a actualizarem os sistemas operativos dos computadores o quanto antes.

Em 2017 uma vulnerabilidade do Windows, chamada EternalBlue (descoberta e usada pela NSA), foi utilizada por hackers como base para o desenvolvimento dos tristemente famosos ransomwares WannaCry e NotPetya (entre muitos outros), que foram usados para atacar inúmeros sistemas informáticos em todo o mundo.

- Publicidade -

Agora, especialistas em segurança estão a avisar que existe uma nova vulnerabilidade, que pode ser ainda mais perigosa que a EternalBlue, se os utilizadores não actualizarem os seus sistemas.

A vulnerabilidade tem a referência CVE-2022-37958 e pode ser explorada de uma forma semelhante à EternaBlue, permitindo a execução de código malicioso sem qualquer tipo de autenticação. Esta vulnerabilidade também pode-se espalhar a outros sistemas numa rede e foi esta a razão pela qual, em 2017, o WannaCry se espalhou tão depressa.

A potencial gravidade da CVE-2022-37958 é superior à da EternalBlue, porque não se limita ao protocolo Server Message Block (SMB). Reside no mecanismo SPNEGO Extended Negotiation. O sistema SPNEGO é usado pelo software cliente para escolher o tipo de tecnologia de segurança a usar.

- Publicidade -

Graças ao SPNEGO, o cliente e o servidor podem decidir o protocolo usado para autenticação. Para além do SMB, os protocolos afectados incluem RDP, SMTP e HTTP.

Mas nem tudo é mau, há três meses que está disponível uma actualização que resolve o problema de segurança causado pela CVE-2022-37958.

A Microsoft publicou uma actualização em Setembro que resolve este problema de segurança. Nessa altura, os analistas da empresa classificaram esta vulnerabilidade como “importante”, por permitir o acesso a informação sensível e nada mais. Depois de analisarem o código, os mesmos analistas elevaram a classificação para “crítica”, com um nível de severidade de 8,1, o mesmo da EternalBlue.

A CVE-2022-37958 afecta todos os computadores com Windows 7 ou posterior.

- Publicidade -
Etiquetas:EternalBlueMicrosoftWindows
Publicidade Lenovo
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©Ducky
HardwareNotícias

Ducky lança teclados mecânicos OK-M em três formatos, com preços a partir de 59,90 euros

Tempo de leitura: 2 min
Hugging_Face_Nvidia
Inteligência ArtificialMercadosNotícias

Nvidia prepara compra da Hugging Face por quase treze mil milhões de dólares

Tempo de leitura: 4 min
AMD-AM5-B650-Motherboard
HardwareNotícias

Documentos da AMD mostram os planos de actualização para a arquitectura Zen 6

Tempo de leitura: 3 min
Meta
InternetNotícias

Meta paga 18 mil milhões de dólares para evitar julgamento sobre vício de jovens

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media