FolhaGospel.com
O jornal cristão on-line do Brasil



Cadastre-se aqui
Login   



19.06.2013, 00:18
Tecnologia : Maioria dos antivírus não protege contra recente exploit do Windows
Enviado por folhagospel em 19/08/2012 11:23:09 (241 leituras)

Pesquisa da NSS Labs revela que softwares são incapazes de bloquear ataques malware contra duas recentes e graves falhas da Microsoft; Apenas 4 das 13 suites testadas foram aprovadas no teste.

Muitas suites de antivírus são incapazes de efetivamente bloquear ataques de malware contra duas vulnerabilidades recentes e graves da Microsoft, apesar do fato de que exploits têm circulado desde junho, como mostra um teste realizado pela NSS Labs.

A empresa analisou a capacidade de 13 suites de antivírus para defender sistemas desatualizados contra ataques que exploram vulnerabilidades no XML Core Services (CVE-2012-1889) e no Internet Explorer 8.0 (CVE-2012-1875), ambos os resultados vieram a público em junho.

Apesar do fato de que os dois softwares foram corrigidos em junho e julho e deveriam estar no radar das empresas de antivírus, apenas quatro produtos - da Trend Micro, Kaspersky Lab, McAfee e Avast - foram capazes de oferecer proteção completa contra o teste de exploração que o NSS Labs criou para usar contra as vulnerabilidades.

O restante dos softwares era capaz de oferecer um grau de proteção que dependia de como os ataques eram executados e que vulnerabilidade estava sendo testada.

Alguns produtos lutaram quando os ataques foram entregues em HTTP, enquanto outros vários foram incapazes de lidar com ataques quando executados via HTTPS - como em casos como quando se usa serviços como o Gmail. Ironicamente, estes incluíram apenas o próprio Security Essentials da Microsoft.

Além desempenho medíocre em geral de alguns produtos, parece haver duas questões levantadas pelos resultados apresentados pela NSS Labs.

Primeiro, os usuários não deveriam presumir que os antivírus oferecem uma proteção sólida para sistemas desatualizados. Se uma vulnerabilidade é do domínio público e nenhum patch está disponível (ou está disponível, mas não foi aplicado), então o sistema está vulnerável a ataques, independente do que o software está defendendo.

Em segundo lugar, os criadores de malware provavelmente prestam atenção em pontos fortes e fracos dos antivírus, do mesmo modo que testadores fazem, especialmente com produtos individuais. Se um programa tem um tipo particular de fraqueza, mesmo que em curto prazo, ela será notada.

"As combinações de sucessos e fracassos são dramáticas e necessitam de mais pesquisas. Mas está claro que muitos dos produtos não estão bloqueando exploits", concluem os pesquisadores.

Empresas de antivírus, sem dúvida, salientam que os ataques foram criados em laboratório, que as vulnerabilidades escolhidas foram bastante recentes, e que apenas duas foram observadas. Fazer julgamentos com base em testes restritos - como o que foi realizado - só poderia apontar um resultado.

Olhando pelo lado positivo, os analistas descobriram que os antivírus são bons em detectar técnicas de evasão comuns - como Base 64, Unicode, e JavaScript. O lado menos otimista, no entanto, mostra que os softwares da Microsoft e CA (Computer Associates) poderiam ser desabilitados por um ataque utilizando o comando 'kill', disse a NSS Labs.

Os resultados completos da análise podem ser obtidos no site da NSS Labs (é necessário registro prévio).

Fonte: IDG Now

Artigo Anterior - Próximo Artigo Página de impressão amigável Enviar esta história par aum amigo Criar um arquvo PDF do artigo


Outros Artigos
18/06/2013 19:55:34 - Líderes evangélicos se posicionam a favor das manifestações pacíficas e convocam à oração
18/06/2013 19:51:46 - Líderes da Câmara criticam aprovação de 'cura gay'
18/06/2013 17:04:33 - Proposta sobre 'cura gay' é aprovada em comissão presidida por Feliciano
18/06/2013 14:50:23 - Em 1ª audiência, pastor Marcos Pereira nega crimes
18/06/2013 14:47:55 - Manifestações repercutem no Plenário da Câmara
18/06/2013 13:00:00 - Evangélicos se concentram em regiões mais pobres, aponta estudo
18/06/2013 13:00:00 - Criança evangélica emociona funcionários de hospital ao cantar em UTI
18/06/2013 13:00:00 - Disque-Denúncia aumenta recompensa por informações sobre crime em igreja
18/06/2013 13:00:00 - Egípcio que queimou a Bíblia é sentenciado a 11 anos de prisão
18/06/2013 10:07:20 - Comissão da Câmara tentará votar nesta terça-feira o projeto da cura gay
18/06/2013 10:05:14 - Vice-presidente do Brasil leva pastor para o Oriente Médio
18/06/2013 10:03:49 - Católicos e luteranos publicam documento conjunto sobre a Reforma
18/06/2013 10:02:24 - Papa Francisco recebe venezuelano Maduro no Vaticano
17/06/2013 17:40:50 - Dez coisas que você precisa saber sobre uso de anabolizantes
17/06/2013 17:37:59 - Vendas de farmácias crescem 12,24% de janeiro a abril
17/06/2013 17:33:36 - Empresas europeias de serviços de nuvem veem oportunidade após escândalo nos EUA
17/06/2013 17:32:16 - Oracle corrige 40 falhas de segurança em Java SE
17/06/2013 17:30:35 - Supercomputador mais rápido do mundo tem 32 mil CPUs Intel Xeon
17/06/2013 17:28:47 - Aplicativo do Skype para smartphones passa a permitir envio de mensagens em vídeo
17/06/2013 17:26:59 - Twitter da Veja é invadido por hackers

Os comentários são de propriedade de seus respectivos autores. Não somos responsáveis pelo seu conteúdo.
Publicidade Link
Publicidade






Cadastramento
Para adicionar comentários nos artigos dos colunistas ou nas notícias é necessário cadastrar-se no site. Cadastre-se aqui.
ENQUETE
Você está assistindo a novela "Amor à Vida"? Responda e comente.
Não, pois não gosto de novela 67 % 67%
Não, porque tem um casal gay 26 % 26%
Sim, pois gosto de novela 3 % 3%
Sim, porque vai ter uma evangélica 2 % 2%
Siga o FolhaGospel
@Twitter
Publicidade



PREVISÃO DO TEMPO




contador, formmail cgi, recursos de e-mail gratis para web site