A Symantec alertou na última sexta-feira (02/03), que o firewall do Windows Vista pode ser facilmente subvertido pelas decisões de desenvolvimento feitas pela Microsoft, perdendo assim, a chance de se tornar o firewall ainda mais seguro, em segunda análise feita na semana passada, pela Symantec.Orlando Padilla, membro do time de segurança da Symantec responsável pelo estudo divulgado na última semana sobre como o Vista não combate corretamente o malware, publicou testes de segurança com o firewall em seu blog.
"[O firewall] representa uma grande limitação para códigos maliciosos que pretendem instalar um backdoor no PC", afirma Padilla em seu post.
"Infelizmente, o botão 'Unblock' pode ser acesso com os mesmos níveis de privilégio de um usuário comum. A configuração dos privilégios cria uma vulnerabilidade que mina a efetividade da política do firewall do Windows Vista".
O problema, de acordo com Santoyo, é que, enquanto o firewall do Vista bloqueia todas as aplicações de terceiros e tráfego não seguro a não ser que o usuário clique sobre o botão "Unblock", não é difícil que crackers desenvolvam seu malware para que o próprio software clique sobre a tecla. Coisa que a Microsoft poderia ter resolvido fazendo com que somente um usuário real clicasse sobre o botão para desbloquear o firewall.
Mais uma vez a vulnerabilidade do sistema Operacional da Microsoft mostra sua cara.
Fonte: IDG Now
Marcadores: cracker, Vista, vulnerabilidade












