Avançar para o conteúdo principal

"A Internet está a incendiar". Há um "bug" gravíssimo a afetar inúmeros computadores



 Técnicos de segurança informática estão agora a correr contra o tempo a tentar corrigir o problema que afeta a base de servidores Apache, utilizada basicamente por todos computadores ligados em rede.


Especialistas em segurança 'online' de todo o mundo estão a trabalhar para corrigir uma das piores vulnerabilidades informáticas descobertas em anos, uma falha crítica no código-fonte usado na indústria, em governos, na 'cloud' (nuvem) e em 'software' empresarial.


"Seria difícil pensar numa empresa que não corresse risco", disse o diretor de segurança da Cloudflare, cuja infraestrutura 'online' protege 'sites' de agentes mal-intencionados.


A vulnerabilidade informática, ou 'bug', encontra-se instalada em inúmeros computadores, e os especialistas alertam que os efeitos da falha só serão conhecidos daqui a vários dias.


A 'task force' de emergências informáticas da Nova Zelândia foi uma das primeiras a relatar que a falha, num utilitário em linguagem Java para servidores Apache usado para registar a atividade do utilizador, estava a ser "explorada ativamente" poucas horas depois de ter sido divulgado publicamente e do lançamento de uma 'patch' de correção na quinta-feira.


A vulnerabilidade, apelidada de 'Log4Shell', foi avaliada em 10, numa escala de um a 10, a pior possível. Qualquer uma pessoa com 'exploit' pode obter acesso total a uma máquina sem 'patch'.


"A Internet está a incendiar. As pessoas estão a lutar para corrigir e há 'script kiddies' [jovens hackers inexperientes] e todo o tipo de gente a lutar para explorá-la [vulnerabilidade]. Nas últimas 12 horas, foi totalmente transformada numa arma", disse Adam Meyers, vice-presidente sénior de inteligência da empresa de segurança cibernética Crowdstrike.


A vulnerabilidade no módulo Apache Software Foundation foi descoberta em 24 de novembro pela gigante chinesa de tecnologia Alibaba, disse a fundação.


Meyers esperava que as equipas de resposta a emergências informáticas tivessem um fim de semana agitado ao tentar identificar todos computadores afetadas. A investigação é complicada, uma vez que o 'software' afetado pode estar em programas fornecidos por terceiros.


A análise da falha foi aparentemente descoberta no Minecraft, um jogo 'online' extremamente popular entre as crianças e propriedade da Microsoft.


Meyers e o especialista em segurança Marcus Hutchins disseram que os utilizadores do Minecraft já a usavam para executar programas nos computadores de outros jogadores, colando uma pequena mensagem numa caixa de mensagens.


A Microsoft disse que lançou uma atualização de 'software' para utilizadores do Minecraft, referindo que "os clientes que aplicam a correção estão protegidos".


Os investigadores disseram encontrar evidências de que a vulnerabilidade pode ser encontrada em servidores de empresas como Apple, Amazon, Twitter e Cloudflare.


Sullivan, da Cloudflare, disse que não há nenhuma indicação de que os servidores de sua empresa tenham sido comprometidos. Apple, Amazon e Twitter ainda não se pronunciaram.


https://www.dn.pt/internacional/amp/a-internet-esta-a-incendiar-ha-um-bug-gravissimo-a-afetar-inumeros-computadores-14405825.html

Comentários

Notícias mais vistas:

Diarreia legislativa

© DR  As mais de 150 alterações ao Código do Trabalho, no âmbito da Agenda para o Trabalho Digno, foram aprovadas esta sexta-feira pelo Parlamento, em votação final. O texto global apenas contou com os votos favoráveis da maioria absoluta socialista. PCP, BE e IL votaram contra, PSD, Chega, Livre e PAN abstiveram-se. Esta diarréia legislativa não só "passaram ao lado da concertação Social", como também "terão um profundo impacto negativo na competitividade das empresas nacionais, caso venham a ser implementadas Patrões vão falar com Marcelo para travar Agenda para o Trabalho Digno (dinheirovivo.pt)

OE2026: 10 medidas com impacto (in)direto na carteira dos portugueses

  O Governo entregou e apresentou a proposta de Orçamento do Estado para o próximo ano, mas com poucas surpresas. As mudanças nos escalões de IRS já tinham sido anunciadas, bem como o aumento nas pensões. Ainda assim, há novidades nos impostos, alargamento de isenções, fim de contribuições extraordinárias e mais despesa com Defesa, 2026 vai ser “um ano orçamental exigente” e a margem disponível para deslizes está “próxima de zero”. A afirmação em jeito de aviso pertence ao ministro das Finanças, Joaquim Miranda Sarmento, e foi proferida na  apresentação da proposta de Orçamento do Estado  para o próximo ano. O excedente é de cerca de 230 milhões de euros, pelo que se o país não quer voltar a entrar num défice, a margem para mais medidas é "próxima de zero". "Os números são o que são, se não tivéssemos os empréstimos do PRR não estaríamos a fazer alguns projetos", apontou, acrescentando que não vai discutir o mérito da decisão tomada relativamente à 'bazuca europ...

Governo altera regras de ISV para híbridos plug-in

  Híbridos plug-in vão continuar a pagar menos ISV, mas o Governo alterou as regras para evitar agravamento fiscal. Saiba o que está em causa. Atualmente, os  híbridos  plug-in  (que ligam à tomada) têm uma redução de 75% no ISV (Imposto Sobre Veículos), caso tenham uma autonomia mínima elétrica de 50 km e emissões de dióxido de carbono oficiais inferiores a 50 g/km. A partir de 2026, o Governo mantém a redução de 75% do ISV, mas vai aumentar o limite de 50 g/km de CO 2  para 80 g/km, de acordo com o que foi divulgado pela ACAP (Associação Automóvel de Portugal) ao  Expresso . © Volvo A razão para elevar o limite mínimo de emissões deve-se à entrada em vigor, a partir de janeiro de 2026, da norma Euro 6e-bis. Entre várias alterações, a norma vai alterar também a forma como são certificados os consumos e emissões dos híbridos  plug-in , refletindo melhor o uso real destes veículos. Resultado? A maioria dos valores de CO 2  homologados vão subir. Ca...