Embora sejam já habituais as detecções de falhas de segurança do Windows da Microsoft, estão de algum tempo para cá a aumentar as vulnerabilidades verificadas em produtos baseados em software open-source. Assim, de acordo com a CNet foram detectadas recentemente duas falhas de segurança a envolver o referido tipo de produtos.

O CERT emitiu na passada semana dois alertas separados para as vulnerabilidades que envolvem o Sendmail e o OPenSSH, avisando ainda que já foram disponibilizados códigos de correcção para as mesmas.


A falha mais grave foi identificada no Sendmail - um programa de open-source de gestão de email. A mesma verifica-se quando o software analisa a informação de um email e se prepara para o enviar ao destinatário, afirma Dan Ingevaldson, gestor da Internet Security Systems. Para o mesmo, esta "é uma vulnerabilidade extremamente grave", uma vez que poderá, provavelmente ser explorada por hackers.

A outra das falhas descobertas na semana passada verifica-se no OPenSSH, o qual é utilizado por gestores de sistemas para se ligarem à rede remotamente e conseguirem acesso encriptado a computadores e outras máquinas ligadas em rede. Neste segundo caso, para o mesmo especialista, a ameaça de possibilidade de exploração da mesma é menos clara - embora, se se verificar, seja muito grave.

Na primeira vulnerabilidade, a do Sendmail, a falha afecta versões antes das 8.12.10. A HP, IBM e Red Hat são alguns dos fabricantes de software que usam a referida aplicação e cujos produtos poderão estar infectados.

No segundo caso, o do OpenSSH, a falha afecta versões antes das 3.7.1. A Cisco veio já a público confirmar que tem produtos que foram afectados por este vírus. Por seu turno, Red Hat, Sun ou IBM, empresas que também têm este tipo de produtos, ainda não confirmaram ou desmentiram publicamente as alegadas falhas.

Notícias Relacionadas:

2003-08-21 - Microsoft alerta para três falhas críticas no Internet Explorer e Windows
2003-07-01 - Número de vírus cresce 17,5% no primeiro semestre de 2003

Não perca as principais novidades do mundo da tecnologia!

Subscreva a newsletter do SAPO Tek.

As novidades de todos os gadgets, jogos e aplicações!

Ative as notificações do SAPO Tek.

Newton, se pudesse, seguiria.

Siga o SAPO Tek nas redes sociais. Use a #SAPOtek nas suas publicações.