facebook

Últimos Posts

IE8 alcança marca de um bilhão de malwares bloqueados Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft. O filtro de segurança do Internet Explorer 8 (IE8), o SmartScreen Filter, utilizado para proteger os usuários de sites duvidosos, já bloqueou um bilhão de downloads de malware, de acordo com um anúncio...

Read more

Personagem fictício do Facebook desmascara experts... "Sou hacker há mais de dez anos" diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo. Centenas de profissionais dos segmentos de segurança de TI, militares e pessoas ligadas à inteligência digital foram recentemente envergonhados por repartir informações privadas a uma...

Read more

Aplicativos da Apple são mais vulneráveis que os... Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft. Além disso, a empresa de Steve Jobs ainda ocupa – pela primeira vez – o primeiro lugar do ranking de empresas que apresentam mais bugs de segurança. O segundo lugar fica com a Oracle,...

Read more

Com novo método, Microsoft Research descomplica criação... Técnica proposta por pesquisadores usa controle estatístico para barrar senhas 'populares', que poderiam ser alvo de ataques de adivinhação. Cansado das restrições impostas à criação de senhas seguras que desafiam a memória? Uma alternativa mais amigável - e bem mais fácil de lembrar - tem sido proposta pela Microsoft Research,...

Read more

Qualys lança verificador de segurança para navegadores... A nova ferramenta identifica e ajuda a corrigir falhas em complementos que estão desatualizados no IE, Firefox e Chrome. A Qualys lançou uma ferramenta gratuita que verifica problemas de segurança em navegadores de internet e ajuda os usuários a resolver quaisquer problemas. A companhia afirmou que o Qualys BrowserCheck é compatível...

Read more

Windows Client e Windows Server no Fórum GUIAMCSE

Category : Fórum GUIA MCSE, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

Ola pessoal,

Atendendo aos pedidos está no ar o Windows Client e Windows Server no Fórum GUIAMCSE.

Está com a alguma dúvida no Windows 7, Windows Vista, Windows XP, Windows Server 2003 ou Windows Server 2008 acesse o fórum e deixe sua dúvida para que a comunidade possa lhe ajudar.

O Fórum GUIAMCSE está disponível em: http://www.guiamcse.com.br/forum/

Ainda não é cadastrado no fórum?

Acesse o link abaixo e faça o cadastro gratuitamente em apenas 2 minutos.

http://www.guiamcse.com.br/forum/ucp.php?mode=register

Aguardo vocês no fórum.

Alerta de Vulnerabilidade – Servidor FTP no Windows 2000, XP e 2003

Category : Segurança, Windows 7, Windows Server 2003, Windows Server 2008, Windows Vista

A Microsoft divulgou ontem (1o. de Setembro) o Security Advisory 975191 sobre uma vulnerabilidade no serviço FTP (File Transfer Protocol) do Internet Information Server 5.0, 5.1 e 6.0. Esta vulnerabilidade permite que um atacante possa executar código remoto com permissão de administrador nos sistemas que estejam rodando estas versões do serviço FTP e onde o atacante tenha permissão de escrita.

As versões vulneráveis do serviço FTP são encontradas no Windows 2000 Server, Windows XP e Windows Server 2003, sendo que nos dois últimos este serviço não é instalado por default. Em nenhum caso o serviço FTP é instalado com os usuários anônimos tendo permissão de escrita. Versões mais novas do Windows (Vista, Server 2008 e Windows 7) não são afetadas.

A Microsoft está trabalhando ativamente em uma correção para esta vulnerabilidade. Enquanto uma correção não está disponível, se você usa o serviço FTP nas versões citadas você pode se proteger adotando uma das medidas abaixo:

Desabilitar a criação de novos diretórios pelo serviço FTP – A vulnerabilidade é explorada pelo atacante listando um nome de pasta especialmente criado no serviço FTP, e você pode se proteger impedindo a criação de novos diretórios na área utilizada por este serviço usando as permissões do NTFS:

1. Vá para a pasta raiz do seu serviço FTP (por default %systemroot%\inetpub\ftproot).
2. Clique com o botão direito sobre a pasta e selecione Propriedades.
3. Selecione a guia Segurança e clique em Avançado.
4. Clique em Alterar Permissões.
5. Selecione cada grupo Usuários e clique Editar.
6. Desmarque a opção Criar Pastas/Anexar Dados.

Note que usuários comuns não terão mais permissões para criar novas pastas usando o serviço FTP, mas continuarão a poder escrever arquivos nas pastas existentes.

Não permitir a escrita de arquivos via serviço FTP – Sem permissão de escrita via FTP a vulnerabilidade não pode ser explorada. Usuários anônimos por default já não tem permissão de escrita, e você pode remover a permissão para todos os usuários editando as propriedades do serviço conforme mostrado abaixo:

image thumb Alerta de Vulnerabilidade – Servidor FTP no Windows 2000, XP e 2003

Desabilitando o serviço FTP – O serviço FTP é instalado por default no sistema Windows 2000 Server. Caso você não precise deste serviço, você pode desabilitá-lo seguindo os passos do artigo 321141.

A Microsoft também recomenda que todos os usuários mantenham os seus software antivírus ativos e atualizados, e caso utilizem sistema de detecção e prevenção de ataques em rede que atualizem os seus softwares. Para o software snort regras para detecção deste ataque estão já disponíveis em http://www.snort.org/vrt/docs/ruleset_changelogs/changes-2009-09-01.html.

Mais informações sobre esta vulnerabilidade estão disponíveis (em inglês) nos blogs do Microsoft Security Response Center e do Microsoft Security Research and Defense.

Fonte: http://blogs.technet.com/risco/archive/2009/09/02/alerta-de-vulnerabilidade-servidor-ftp-no-windows-2000-xp-e-2003.aspx

Inauguração do Fórum GUIA MCSE – Certificações Microsoft

Category : Certificação MCA, Certificação MCAD, Certificação MCDBA, Certificação MCDST, Certificação MCITP, Certificação MCP, Certificação MCPD, Certificação MCSA, Certificação MCSA Security, Certificação MCSD, Certificação MCSE, Certificação MCSE Security, Certificação MCT, Certificação MCTS, Certificações Microsoft, Fórum GUIA MCSE, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

Ola pessoal,

Estou inaugurando hoje o Fórum GUIA MCSE. Nele você poderá discutir e tirar dúvidas sobre as certificações Microsoft.

Acesse agora mesmo o site www.guiamcse.com.br/forum e faça seu cadastro em menos de 2 minutos totalmente gratuito.

Espero ver você lá.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

Related Posts with Thumbnails