Código de falha crítica de segurança do Windows vazou na web

Imagem de: Código de falha crítica de segurança do Windows vazou na web

Sistema de acesso remoto do Windows esteve exposto a uma falha de segurança. (Fonte da imagem: Reprodução/Windows)

Um código que aponta uma falha crítica de segurança no Windows vazou na internet durante a última semana e os principais suspeitos pelo vazamento são a própria Microsoft ou algum de seus parceiros de confiança. Quem acusa a empresa de Redmond é o pesquisador italiano de segurança Luigi Auriemma, responsável pela descoberta da falha em novembro de 2011.

No final do ano passado, Auriemma descobriu uma falha de segurança no sistema de acesso remoto do Windows (Remote Desktop Protocol) e submeteu-a à Microsoft e também a um dos parceiros da fabricante do Windows. Em publicação recente em seu blog, o especialista garante com “100% de certeza” que o código que circula na web é de sua autoria. Ele afirma ainda que os dados foram retirados do exploit que enviou a Redmond há alguns meses.

Alguém confiável seria o culpado

Além de garantir que a falha de segurança que descobriu vazou na internet, o pesquisador italiano foi além e levantou a suspeita de que foi a própria Microsoft ou sua parceira Zero Day Initiative (ZDI) a responsável pelo vazamento. O diretor de segurança da ZDI, Manager, por sua vez, assegurou ao Ars Technica que ninguém de sua empresa está ligado à publicação dos dados sobre a falha na web.

Problema resolvido?

Em comunicado oficial, Yunsun Wee, diretor da divisão de Computação Confiável da Microsoft, afirma que a empresa investiga o vazamento e trabalha para garantir a segurança e a privacidade de seus clientes.

O código responsável por todo este imbróglio foi visto em sites chineses, em forma de arquivo executável pré-compilado, durante a última semana. Não à toa, a Microsoft publicou um pacote para correção de uma brecha de segurança no Remote Desktop Procotol, o que deve ter corrigido o problema.

Cupons de desconto TecMundo:
* Esta seleção de cupons é feita em parceria com a Savings United
Você sabia que o TecMundo está no Facebook, Instagram, Telegram, TikTok, Twitter e no Whatsapp? Siga-nos por lá.