09.06.10

Comentários da McAfee sobre correções da Microsoft divulgadas em 08/06/2010

Fonte: vu

A Microsoft publicou nesta terça-feira, dia 08 de junho, a liberação de patches, tendo sido considerada a maior divulgação deste ano: 34 vulnerabilidades indicadas em dez (10) boletins de atualizações de segurança. (O recorde anterior foi estabelecido em outubro de 2009, quando a Microsoft corrigiu também a quantidade de 34 vulnerabilidades, com 13 boletins).

Entre essas 34 vulnerabilidades divulgadas nesta semana, 14 referem-se ao Microsoft Excel, oito (8) com relação ao Windows e Internet Explorer. A maioria das vulnerabilidades coloca os usuários de Windows e Office em risco quanto ao comprometimento do sistema.
 
“Essas vulnerabilidades podem ser exploradas como armadilhas em sites Web e nos arquivos Office e Windows Media para que os cibercriminosos possam obter o controle sobre os computadores vulneráveis, atraindo o usuário a abrir um arquivo ou a clicar em link mal-intencionado”, diz Dave Marcus, diretor de pesquisa de segurança e comunicação do McAfee Labs.
 
Essas correções da Microsoft já apontavam para um nível de alerta elevado em razão de vulnerabilidade que ainda deverá ser corrigida pela Adobe referente aos softwares Flash Player, Reader e Acrobat.  
 
"Além de assegurar uma proteção completa no computador, o usuário precisa ser disciplinado e evitar armadilhas da Internet, bem como atentar para documentos ou links que são enviados, mesmo que sejam de remetentes conhecidos”, alerta Marcus.

A McAfee recomenda que os usuários instalem imediatamente os patches disponibilizados pela Microsoft. Os usuários domésticos devem usar o Windows Automatic Updates (Atualizações Automáticas do Windows). Enquanto os usuários corporativos precisam ter uma estratégia de gerenciamento de riscos pronta e que priorize os patches.
 
A McAfee oferece às empresas tecnologias de segurança para terminais e redes, bem como ferramentas de riscos e conformidade para proteção contra ataques virtuais e permitir às organizações de TI aplicarem os patches de maneira adequada e no momento ideal.



Home  |  Contato
Parcerias International: All-About-Security | KoSiB eG | Forum Security | Network Computing | NGG e.V. | OGuedes | Steinbeis

© Fórum de Segurança o Brasil 2012