{"id":156,"date":"2012-08-20T16:31:20","date_gmt":"2012-08-20T16:31:20","guid":{"rendered":"http:\/\/meiobyte.com\/mb\/?p=156"},"modified":"2012-08-20T16:32:37","modified_gmt":"2012-08-20T16:32:37","slug":"maioria-dos-antivirus-nao-protege-contra-recente-exploit-do-windows","status":"publish","type":"post","link":"https:\/\/meiobyte.com\/mb\/maioria-dos-antivirus-nao-protege-contra-recente-exploit-do-windows\/","title":{"rendered":"Maioria dos antiv\u00edrus n\u00e3o protege contra recente exploit do Windows"},"content":{"rendered":"<p style=\"text-align: justify;\"><a href=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2012\/08\/virus-de-computador.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-157\" title=\"virus-de-computador\" src=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2012\/08\/virus-de-computador.png\" alt=\"\" width=\"300\" height=\"231\" \/><\/a>Pesquisa da NSS Labs revela que softwares s\u00e3o incapazes de bloquear ataques malware contra duas recentes e graves falhas da Microsoft; Apenas <span style=\"color: #ff6600;\"><strong>4<\/strong><\/span> das <span style=\"color: #ff0000;\"><strong>13<\/strong><\/span> suites testadas foram aprovadas no teste.<\/p>\n<p style=\"text-align: justify;\">Muitas suites de antiv\u00edrus s\u00e3o incapazes de efetivamente bloquear ataques de malware contra duas vulnerabilidades recentes e graves da Microsoft, apesar do fato de que exploits t\u00eam circulado desde junho, como mostra um teste realizado pela NSS Labs, que poder\u00e1 ser visto em:<\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/www.nsslabs.com\/news\/press-releases\/nss-labs-tests-top-consumer-anti-virus-products-protection-against-new-critical\" target=\"_blank\">http:\/\/www.nsslabs.com\/news\/press-releases\/nss-labs-tests-top-consumer-anti-virus-products-protection-against-new-critical<\/a><\/p>\n<p style=\"text-align: justify;\">A empresa analisou a capacidade de 13 suites de antiv\u00edrus para defender sistemas desatualizados contra ataques que exploram vulnerabilidades no XML Core Services (CVE-2012-1889) e no Internet Explorer 8.0 (CVE-2012-1875), ambos os resultados vieram a p\u00fablico em junho.<\/p>\n<p style=\"text-align: justify;\">Apesar do fato de que os dois softwares foram corrigidos em junho e julho e deveriam estar no radar das empresas de antiv\u00edrus, <em><strong><span style=\"color: #339966;\">apenas quatro produtos<\/span><\/strong><\/em> &#8211; da <span style=\"color: #3366ff;\"><strong>Trend Micro<\/strong><\/span>, <span style=\"color: #ff6600;\"><strong>Kaspersky Lab<\/strong><\/span>, <span style=\"color: #3366ff;\"><strong>McAfee<\/strong><\/span> e <span style=\"color: #ff6600;\"><strong>Avast<\/strong><\/span> &#8211; foram capazes de oferecer prote\u00e7\u00e3o completa contra o teste de explora\u00e7\u00e3o que o NSS Labs criou para usar contra as vulnerabilidades.<\/p>\n<p style=\"text-align: justify;\">O restante dos softwares era capaz de oferecer um grau de prote\u00e7\u00e3o que dependia de como os ataques eram executados e que vulnerabilidade estava sendo testada.<\/p>\n<p style=\"text-align: justify;\">Alguns produtos lutaram quando os ataques foram entregues em HTTP, enquanto outros v\u00e1rios foram incapazes de lidar com ataques quando executados via HTTPS &#8211; como em casos como quando se usa servi\u00e7os como o Gmail. Ironicamente, estes inclu\u00edram apenas o pr\u00f3prio Security Essentials da Microsoft.<\/p>\n<p style=\"text-align: justify;\">Al\u00e9m desempenho med\u00edocre em geral de alguns produtos, parece haver duas quest\u00f5es levantadas pelos resultados apresentados pela NSS Labs.<\/p>\n<p style=\"text-align: justify;\">Primeiro, os usu\u00e1rios n\u00e3o deveriam presumir que os antiv\u00edrus oferecem uma prote\u00e7\u00e3o s\u00f3lida para sistemas desatualizados. Se uma vulnerabilidade \u00e9 do dom\u00ednio p\u00fablico e nenhum patch est\u00e1 dispon\u00edvel (ou est\u00e1 dispon\u00edvel, mas n\u00e3o foi aplicado), ent\u00e3o o sistema est\u00e1 vulner\u00e1vel a ataques, independente do que o software est\u00e1 defendendo.<\/p>\n<p style=\"text-align: justify;\">Em segundo lugar, os criadores de malware provavelmente prestam aten\u00e7\u00e3o em pontos fortes e fracos dos antiv\u00edrus, do mesmo modo que testadores fazem, especialmente com produtos individuais. Se um programa tem um tipo particular de fraqueza, mesmo que em curto prazo, ela ser\u00e1 notada.<\/p>\n<p style=\"text-align: justify;\">&#8220;As combina\u00e7\u00f5es de sucessos e fracassos s\u00e3o dram\u00e1ticas e necessitam de mais pesquisas. Mas est\u00e1 claro que muitos dos produtos n\u00e3o est\u00e3o bloqueando exploits&#8221;, concluem os pesquisadores.<\/p>\n<p style=\"text-align: justify;\">Empresas de antiv\u00edrus, sem d\u00favida, salientam que os ataques foram criados em laborat\u00f3rio, que as vulnerabilidades escolhidas foram bastante recentes, e que apenas duas foram observadas. Fazer julgamentos com base em testes restritos &#8211; como o que foi realizado &#8211; s\u00f3 poderia apontar um resultado.<\/p>\n<p style=\"text-align: justify;\">Olhando pelo lado positivo, os analistas descobriram que os antiv\u00edrus s\u00e3o bons em detectar t\u00e9cnicas de evas\u00e3o comuns &#8211; como Base 64, Unicode, e JavaScript. O lado menos otimista, no entanto, mostra que os softwares da Microsoft e CA (Computer Associates) poderiam ser desabilitados por um ataque utilizando o comando &#8216;kill&#8217;, disse a NSS Labs.<\/p>\n<p style=\"text-align: justify;\">Os resultados completos da an\u00e1lise podem ser obtidos no site da NSS Labs (\u00e9 necess\u00e1rio registro pr\u00e9vio).<\/p>\n<p style=\"text-align: justify;\"><span style=\"color: #ff6600;\"><strong>Por John E Dunn, Techworld.com<\/strong><\/span><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fmaioria-dos-antivirus-nao-protege-contra-recente-exploit-do-windows%2F&amp;t=Maioria%20dos%20antiv%C3%ADrus%20n%C3%A3o%20protege%20contra%20recente%20exploit%20do%20Windows\" id=\"facebook_share_both_156\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_156') || document.getElementById('facebook_share_icon_156') || document.getElementById('facebook_share_both_156') || document.getElementById('facebook_share_button_156');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_156') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>Pesquisa da NSS Labs revela que softwares s\u00e3o incapazes de bloquear ataques malware contra duas recentes e graves falhas da Microsoft; Apenas 4 das 13 suites testadas foram aprovadas no teste. Muitas suites de antiv\u00edrus s\u00e3o incapazes de efetivamente bloquear ataques de malware contra duas vulnerabilidades recentes e graves da Microsoft, apesar do fato de [&hellip;]<!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fmaioria-dos-antivirus-nao-protege-contra-recente-exploit-do-windows%2F&amp;t=Maioria%20dos%20antiv%C3%ADrus%20n%C3%A3o%20protege%20contra%20recente%20exploit%20do%20Windows\" id=\"facebook_share_both_156\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_156') || document.getElementById('facebook_share_icon_156') || document.getElementById('facebook_share_both_156') || document.getElementById('facebook_share_button_156');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_156') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t","protected":false},"author":1,"featured_media":157,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-156","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca"],"_links":{"self":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/156"}],"collection":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/comments?post=156"}],"version-history":[{"count":3,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/156\/revisions"}],"predecessor-version":[{"id":160,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/156\/revisions\/160"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media\/157"}],"wp:attachment":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media?parent=156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/categories?post=156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/tags?post=156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}