As empresas de segurança estão a alertar os seus utilizadores para a existência de dois novos problemas de segurança detectados nas últimas horas. O primeiro explora uma falha de segurança crítica no Windows Dynamic Host Configuration Protocol (DHCP), já reparada pela Microsoft na sua actualização mensal de 11 de Julho.



O vírus que explora esta falha crítica só afecta por isso os utilizadores que não descarregaram as correcções lançadas pela Microsoft.



O segundo problema de segurança é, para já, apenas uma prova de conceito de um exploit que também deriva de uma falha de segurança previamente corrigida pela fabricante de software. Por enquanto não existem relatos de infecções. O código exploit foi apenas publicado na Internet.



Este segundo exploit age sobre uma falha localizada numa componente do Windows designada por mailslot, embora a Microsoft acredite que o código explore também uma nova falha ainda não detectada pela empresa.



Entretanto a Microsoft reconhece que a falha no mailslot era a mais grave do seu pacote de correcções deste mês com potencialidades para fazer propagar um worm, embora a prova de conceito publicada na Internet tivesse apenas a capacidade para fazer bloquear os sistemas afectados, sem provocar outros danos.



A situação está a ser monitorizada e para já não é afastada a hipótese de vir a ser lançado um novo patch para neutralizar o exploit.



Notícias Relacionadas:

2006-07-17 - Troianos representam mais de 54% do novo malware

2006-07-07 - Boletim de segurança da Microsoft para Julho corrige 7 falhas de segurança