menu
Logo TecMundo
The BRIEF

Código de falha crítica de segurança do Windows vazou na web

Microsoft assume que código vazou e garante ter tomado ações necessárias para proteger seus clientes.

schedule17/03/2012, às 05:57

Sistema de acesso remoto do Windows esteve exposto a uma falha de segurança. (Fonte da imagem: Reprodução/Windows)

Um código que aponta uma falha crítica de segurança no Windows vazou na internet durante a última semana e os principais suspeitos pelo vazamento são a própria Microsoft ou algum de seus parceiros de confiança. Quem acusa a empresa de Redmond é o pesquisador italiano de segurança Luigi Auriemma, responsável pela descoberta da falha em novembro de 2011.

smart_display

Nossos vídeos em destaque

No final do ano passado, Auriemma descobriu uma falha de segurança no sistema de acesso remoto do Windows (Remote Desktop Protocol) e submeteu-a à Microsoft e também a um dos parceiros da fabricante do Windows. Em publicação recente em seu blog, o especialista garante com “100% de certeza” que o código que circula na web é de sua autoria. Ele afirma ainda que os dados foram retirados do exploit que enviou a Redmond há alguns meses.

Alguém confiável seria o culpado

Além de garantir que a falha de segurança que descobriu vazou na internet, o pesquisador italiano foi além e levantou a suspeita de que foi a própria Microsoft ou sua parceira Zero Day Initiative (ZDI) a responsável pelo vazamento. O diretor de segurança da ZDI, Manager, por sua vez, assegurou ao Ars Technica que ninguém de sua empresa está ligado à publicação dos dados sobre a falha na web.

Problema resolvido?

Em comunicado oficial, Yunsun Wee, diretor da divisão de Computação Confiável da Microsoft, afirma que a empresa investiga o vazamento e trabalha para garantir a segurança e a privacidade de seus clientes.

O código responsável por todo este imbróglio foi visto em sites chineses, em forma de arquivo executável pré-compilado, durante a última semana. Não à toa, a Microsoft publicou um pacote para correção de uma brecha de segurança no Remote Desktop Procotol, o que deve ter corrigido o problema.