Trajetória de um ataque de Dia Zero

Por Ryan Singel, PC World EUA
02/04/2007 - 16h28 - Atualizada em 02/04/2007 - 18h04
Acompanhe a detalhação cronológica da descoberta de uma brecha e a publicação de sua respectiva correção

Notícias Relacionadas

Acompanhe a detalhação cronológica da descoberta de uma brecha e a publicação de sua respectiva correção

zero_day100x120.jpgEm setembro de 2006, a SunbeltSoftware descobriu ataques contra uma vulnerabilidade nos gráficos em linguagem vetorial VML (raramente usada mas ainda existe no Windows).

Em uma semana, os criminosos infectaram milhares de sites com imagens contaminadas capazes de infligir ataques de downloads induzidos em qualquer usuário que tivesse visualizado a imagem.

Veja como o processo se deu: 18 de setembro de 2006: o primeiro ataque com a imagem VML é relatado em um site russo.19 de setembro de 2006: a Microsoft lança um aviso informando como contornar o problema e afirma que a correção chegará em 10 de outubro.20 de setembro de 2006: a Symantec relata que o código malicioso foi incluído num kit para preparação de ataques vendido no leste europeu.22 de setembro de 2006: o Zeroday Emergency Response Team libera uma correção não oficial. Milhares de sites legítimos, mas contaminados, da HostGator redirecionam os visitantes para sites com o código para ataques VML.26 de setembro de 2006: a Microsoft libera a correção duas semanas antes do previsto.16 de janeiro de 2007: a iDefense confirma que um ataque de Dia Zero similar está explorando outra falha crucial do VML.

Voltar para o especial Saiba como funciona um ataque de Dia Zero

Assine a Newsletter. É rápido. É grátis.

White Papers

Sua TI está preparada para o próximo desastre?

Garantir a segurança e proteger os recursos de TI, assegurar alta disponibilidade dos dados e ter um plano para retomar as operações rapidamente no caso de desastres inesperados são prioridades para líderes de TI de empresas que pensam no futuro. Acesse este white paper e entenda como é possível evitar tempo de inatividade e garantir disponibilidade à sua empresa com DRaaS.

Uma Nova Geração do BI: confira análises self-service que seu time de negócio e de TI vão amar

Este white paper mostra como o BI Self-Service deve funcionar e os benefícios desta nova geração de BI - uma geração que oferece um ambiente abrangente e análises sofisticadas o suficiente para satisfazer seus cientistas de dados, sendo fácil de usar e acessível para usuários de negócios.

A Próxima Era da Inteligência Analítica: A Inteligência Artificial

Apresentando sete artigos, esse relatório mostra o quão diferente pode ser o uso de IA por indústrias visando atingir uma vantagem competitiva e adequar-se melhor aos seus objetivos e aos seus clientes. Acesse este relatório e confira o que a IA pode significar para os negócios e como a IA pode agregar valor para a inteligência analítica.

Reviews

Mais reviews

Belo design, capas coloridas permitem personalizar o aparelho
Tela grande e de ótima qualidade
Bom desempenho e autonomia de bateria
Tem slot para cartões microSD

Câmera traseira tem foco fixo
Não tem flash
Não tem câmera frontal
Só 4 GB de memória interna

Desempenho excepcional
Excelente autonomia de bateria

Tela tem péssima qualidade de imagem
Grande e desengonçado