O FBI, o Departamento de Segurança do governo norte-americano e vários especialistas do sector têm intensificado os alertas, relativamente a um possível ataque hacker em larga escala, solicitando aos utilizadores das versões Windows com falhas de segurança que procedam às correcções disponíveis no site da Microsoft. Segundo uma notícia avançada pela Associated Press, a instalação dos programas de correcção, fornecidos gratuitamente pela empresa com vista a reparar as falhas de segurança detectadas em várias versões do DirectX, não foi ainda levada a cabo pela maioria dos utilizadores de versões vulneráveis, facto que está a preocupar as autoridades.



Os avisos baseiam-se em investigações realizadas pelo Departamento de Segurança da Casa Branca que apontam para que nos últimos dias tenham sido testadas novas ferramentas capazes de explorar as falhas de segurança, apagando ficheiros e roubando documentos. A estas informações juntam-se dados recolhidos por várias empresas de segurança, encarregadas de vigiar redes empresariais, que apontam para uma quebra no ritmo de ataques usando este tipo de ferramentas, enquanto detectam conversas em chats frequentados por hackers que podem indiciar a conclusão de um exploit.



As autoridades americanas mostram alguma preocupação porque embora reconheçam que para nas grandes empresas o processo de instalação dos códigos de correcção seja mais demorado, o registo de visitas ao site da Microsoft para a actualização do software está muito abaixo do que seria normal, prevendo-se que um grande numero de utilizadores ainda não tenho seguido o aviso da Microsoft.



A falha detectada no DirectX, que permite a um hacker correr programas no computador dos utilizadores, preocupa ainda mais os especialistas já que esta semana tem lugar em Las Vegas uma das mais importantes convenções de hackers, a DefCon, o que poderá impulsionar ou retardar um eventual ataque.



Alguns especialistas consideram, no entanto que um novo ataque em massa demorará algum tempo a realizar-se, já que os próprios hackers estão a trabalhar para resolver alguns problemas nas suas ferramentas de ataque, diz Oliver Friedrichs, um director da Symantec para a área da segurança.



A falha identificada pela consultora eEye no dia 16 deste mês, afecta o DirectX nas versões Windows 98, Windows 98 SE, Windows Me, Windows 2000, Windows XP, Windows Server 2003 e Media Player e Internet Explorer 6 no Windows NT 4.0. O código de correcção por ser obtido no site de actualizações da Microsoft.

Notícias Relacionadas:

2003-07-24 - Microsoft alerta para falha crítica no Windows que envolve o DirectX