Avançar para o conteúdo principal

"A Internet está a incendiar". Há um "bug" gravíssimo a afetar inúmeros computadores



 Técnicos de segurança informática estão agora a correr contra o tempo a tentar corrigir o problema que afeta a base de servidores Apache, utilizada basicamente por todos computadores ligados em rede.


Especialistas em segurança 'online' de todo o mundo estão a trabalhar para corrigir uma das piores vulnerabilidades informáticas descobertas em anos, uma falha crítica no código-fonte usado na indústria, em governos, na 'cloud' (nuvem) e em 'software' empresarial.


"Seria difícil pensar numa empresa que não corresse risco", disse o diretor de segurança da Cloudflare, cuja infraestrutura 'online' protege 'sites' de agentes mal-intencionados.


A vulnerabilidade informática, ou 'bug', encontra-se instalada em inúmeros computadores, e os especialistas alertam que os efeitos da falha só serão conhecidos daqui a vários dias.


A 'task force' de emergências informáticas da Nova Zelândia foi uma das primeiras a relatar que a falha, num utilitário em linguagem Java para servidores Apache usado para registar a atividade do utilizador, estava a ser "explorada ativamente" poucas horas depois de ter sido divulgado publicamente e do lançamento de uma 'patch' de correção na quinta-feira.


A vulnerabilidade, apelidada de 'Log4Shell', foi avaliada em 10, numa escala de um a 10, a pior possível. Qualquer uma pessoa com 'exploit' pode obter acesso total a uma máquina sem 'patch'.


"A Internet está a incendiar. As pessoas estão a lutar para corrigir e há 'script kiddies' [jovens hackers inexperientes] e todo o tipo de gente a lutar para explorá-la [vulnerabilidade]. Nas últimas 12 horas, foi totalmente transformada numa arma", disse Adam Meyers, vice-presidente sénior de inteligência da empresa de segurança cibernética Crowdstrike.


A vulnerabilidade no módulo Apache Software Foundation foi descoberta em 24 de novembro pela gigante chinesa de tecnologia Alibaba, disse a fundação.


Meyers esperava que as equipas de resposta a emergências informáticas tivessem um fim de semana agitado ao tentar identificar todos computadores afetadas. A investigação é complicada, uma vez que o 'software' afetado pode estar em programas fornecidos por terceiros.


A análise da falha foi aparentemente descoberta no Minecraft, um jogo 'online' extremamente popular entre as crianças e propriedade da Microsoft.


Meyers e o especialista em segurança Marcus Hutchins disseram que os utilizadores do Minecraft já a usavam para executar programas nos computadores de outros jogadores, colando uma pequena mensagem numa caixa de mensagens.


A Microsoft disse que lançou uma atualização de 'software' para utilizadores do Minecraft, referindo que "os clientes que aplicam a correção estão protegidos".


Os investigadores disseram encontrar evidências de que a vulnerabilidade pode ser encontrada em servidores de empresas como Apple, Amazon, Twitter e Cloudflare.


Sullivan, da Cloudflare, disse que não há nenhuma indicação de que os servidores de sua empresa tenham sido comprometidos. Apple, Amazon e Twitter ainda não se pronunciaram.


https://www.dn.pt/internacional/amp/a-internet-esta-a-incendiar-ha-um-bug-gravissimo-a-afetar-inumeros-computadores-14405825.html

Comentários

Notícias mais vistas:

Governo vai apoiar reconstrução de casas até 10.000 euros sem necessidade de documentação

 O Governo vai apoiar a reconstrução de habitação própria e permanente em intervenções até 10.000 euros "sem necessidade de documentação" para os casos em que não haja cobertura de seguro, anunciou hoje o primeiro-ministro. O Governo vai apoiar a reconstrução de habitação própria e permanente em intervenções até 10.000 euros "sem necessidade de documentação" para os casos em que não haja cobertura de seguro, anunciou hoje o primeiro-ministro. O mesmo montante estará disponível para situações relacionadas com agricultura e floresta exatamente no mesmo montante. Luís Montenegro falava no final da reunião extraordinária do Conselho de Ministros, que durou cerca de três horas e decorreu na residência oficial do primeiro-ministro, em São Bento (Lisboa). De acordo com o primeiro-ministro, esses apoios para a reconstrução de casas serão acompanhados de vistorias das Comissões de Coordenação e Desenvolvimento Regional e das Câmaras Municipais. "O mesmo procedimento tam...

Largo dos 78.500€

  Políticamente Incorrecto O melhor amigo serve para estas coisas, ter uns trocos no meio dos livros para pagar o café e o pastel de nata na pastelaria da esquina a outros amigos 🎉 Joaquim Moreira É historicamente possível verificar que no seio do PS acontecem repetidas coincidências! Jose Carvalho Isto ... é só o que está á vista ... o resto bem Maior que está escondido só eles sabem. Vergonha de Des/governantes que temos no nosso País !!! Ana Paula E fica tudo em águas de bacalhau (20+) Facebook

Dormir numa bagageira

José Soeiro  O aparato da tecnologia avançada organiza as mais indignas regressões sociais. Radical é uma bagageira ser o quarto de um trabalhador De visita a Lisboa, John chamou um Uber mal chegou ao aeroporto. O carro veio buscá-lo, conta-nos a última edição do Expresso, mas o motorista resistiu a pôr as malas do turista na bagageira. Insistência de um lado e renitência do outro, houve uma altercação, até que a PSP interveio e exigiu que o motorista abrisse a bagageira do carro. Dentro dela, estava um homem - um outro motorista, que faz daquela bagageira o seu quarto, recanto possível para repousar o corpo. Segundo o jornal, não é caso único. A situação é comum entre os migrantes do Indostão a trabalhar para a Uber. Eis a condição extrema dos trabalhadores da gig economy num país europeu do século XXI. Lisboa, paraíso dos nómadas digitais, capital da Web Summit, viveiro de “unicórnios”, sede do centro tecnológico europeu da Uber, “modelo de ouro” das plataformas: cidade sem teto ...