Avançar para o conteúdo principal

"A Internet está a incendiar". Há um "bug" gravíssimo a afetar inúmeros computadores



 Técnicos de segurança informática estão agora a correr contra o tempo a tentar corrigir o problema que afeta a base de servidores Apache, utilizada basicamente por todos computadores ligados em rede.


Especialistas em segurança 'online' de todo o mundo estão a trabalhar para corrigir uma das piores vulnerabilidades informáticas descobertas em anos, uma falha crítica no código-fonte usado na indústria, em governos, na 'cloud' (nuvem) e em 'software' empresarial.


"Seria difícil pensar numa empresa que não corresse risco", disse o diretor de segurança da Cloudflare, cuja infraestrutura 'online' protege 'sites' de agentes mal-intencionados.


A vulnerabilidade informática, ou 'bug', encontra-se instalada em inúmeros computadores, e os especialistas alertam que os efeitos da falha só serão conhecidos daqui a vários dias.


A 'task force' de emergências informáticas da Nova Zelândia foi uma das primeiras a relatar que a falha, num utilitário em linguagem Java para servidores Apache usado para registar a atividade do utilizador, estava a ser "explorada ativamente" poucas horas depois de ter sido divulgado publicamente e do lançamento de uma 'patch' de correção na quinta-feira.


A vulnerabilidade, apelidada de 'Log4Shell', foi avaliada em 10, numa escala de um a 10, a pior possível. Qualquer uma pessoa com 'exploit' pode obter acesso total a uma máquina sem 'patch'.


"A Internet está a incendiar. As pessoas estão a lutar para corrigir e há 'script kiddies' [jovens hackers inexperientes] e todo o tipo de gente a lutar para explorá-la [vulnerabilidade]. Nas últimas 12 horas, foi totalmente transformada numa arma", disse Adam Meyers, vice-presidente sénior de inteligência da empresa de segurança cibernética Crowdstrike.


A vulnerabilidade no módulo Apache Software Foundation foi descoberta em 24 de novembro pela gigante chinesa de tecnologia Alibaba, disse a fundação.


Meyers esperava que as equipas de resposta a emergências informáticas tivessem um fim de semana agitado ao tentar identificar todos computadores afetadas. A investigação é complicada, uma vez que o 'software' afetado pode estar em programas fornecidos por terceiros.


A análise da falha foi aparentemente descoberta no Minecraft, um jogo 'online' extremamente popular entre as crianças e propriedade da Microsoft.


Meyers e o especialista em segurança Marcus Hutchins disseram que os utilizadores do Minecraft já a usavam para executar programas nos computadores de outros jogadores, colando uma pequena mensagem numa caixa de mensagens.


A Microsoft disse que lançou uma atualização de 'software' para utilizadores do Minecraft, referindo que "os clientes que aplicam a correção estão protegidos".


Os investigadores disseram encontrar evidências de que a vulnerabilidade pode ser encontrada em servidores de empresas como Apple, Amazon, Twitter e Cloudflare.


Sullivan, da Cloudflare, disse que não há nenhuma indicação de que os servidores de sua empresa tenham sido comprometidos. Apple, Amazon e Twitter ainda não se pronunciaram.


https://www.dn.pt/internacional/amp/a-internet-esta-a-incendiar-ha-um-bug-gravissimo-a-afetar-inumeros-computadores-14405825.html

Comentários

Notícias mais vistas:

"Decadência é tão grande que chega a ser difícil esconder". Agora Putin tem mesmo de jogar mas "todas as opções são más"

 De baixas catastróficas na frente de combate a um descontentamento popular impossível de abafar, a máquina de guerra da Rússia está a mostrar sinais de que não está nas melhores condições. Especialistas e até os mais fervorosos propagandistas do regime admitem que o presidente russo está sem opções Os sinais de insatisfação começam a multiplicar-se em Moscovo. Quando uma influencer com 13 milhões de seguidores fez um vídeo a falar da frustração popular, os alarmes começaram a soar no Kremlin. E o pior é que esta jovem não está sozinha. Para dezenas de milhões de russos a guerra deixou de ser um evento televisivo e passou a ser uma realidade diária. Os apagões de internet impostos pelo regime estão mesmo a acontecer, a inflação tornou-se impossível de mascarar e os ataques de drones ucranianos de longo alcance desfizeram o mito da supremacia militar russa. Algo está a mudar na Rússia de Putin e os especialistas alertam que esta espiral de desgaste pode colocar em causa a própria so...

Estás a deitar 36 euros ao lixo? O sistema Volta está a dar cabo dos nervos

O novo sistema de depósito de embalagens em Portugal, batizado de Volta, nasceu com uma intenção nobre. No entanto a sua execução está a transformar-se num autêntico pesadelo logístico. Efetivamente, o objetivo era incentivar a reciclagem ao cobrar um depósito de 10 cêntimos por cada garrafa ou lata, valor que recuperas ao devolver a embalagem. Contudo, o que parecia uma solução ecológica simples tornou-se uma fonte de frustração para milhares de portugueses que sentem que a regra foi desenhada num gabinete bem longe da realidade das ruas. Então o que se passa com o sistema Volta? Sistema Volta, as contas da DECO e o peso da tua “preguiça” forçada Para começares a perceber o impacto no teu orçamento, basta olhar para os números partilhados pela DECO PROteste . Desta forma, se fores daquelas pessoas que compra apenas uma garrafa de água por dia e decide não a devolver por causa da confusão das máquinas, as contas são pesadas: Período de Tempo Valor Perdido Por mês Cerca de 3€ Por ano 36...

Administração Trump “claramente não gosta” da União Europeia

 Kaja Kallas defende os países europeus devem manter-se unidos: "se atuarmos em conjunto, então somos potências equivalentes, somos fortes”, afirmou a alta representante da União Europeia (UE) para os Negócios Estrangeiros A chefe da diplomacia europeia, Kaja Kallas, afirmou este domingo que a administração do Presidente norte-americano, Donald Trump, “claramente não gosta” da União Europeia (UE), pois receia que os 27 Estados-membros em conjunto possam tornar-se uma potência equivalente. Kallas comparou esta atitude à da Rússia e da China. “É porque, se nos mantivermos unidos e atuarmos em conjunto, então somos potências equivalentes, somos fortes”, afirmou a alta representante da União Europeia (UE) para os Negócios Estrangeiros e a Política de Segurança, numa entrevista realizada no âmbito da Conferência Lennart Meri, que decorre este fim de semana em Talin, capital da Estónia, advertindo que estas potências “querem desmantelar” o bloco comunitário. Neste contexto, disse estar ...