Acompanhe:

Hackers exploram bug 'Shellshock' em ataques

Novos ataques sugerem que mesmo sistemas atualizados estariam vulneráveis

Modo escuro

Continua após a publicidade

	Hacker: "Shellshock" pode ser tão sério quanto a vulnerabilidade "Heartbleed" descoberta em abril
 (Thomas Samson/AFP)

Hacker: "Shellshock" pode ser tão sério quanto a vulnerabilidade "Heartbleed" descoberta em abril (Thomas Samson/AFP)

J
Jim Finkle

Publicado em 25 de setembro de 2014 às, 18h06.

Boston - Hackers lançaram ataques explorando o mais novo bug identificado, o "Shellshock", alertaram pesquisadores nesta quinta-feira, enquanto notícias davam conta de que uma resolução do problema estava incompleta, sugerindo que mesmo sistemas atualizados estariam vulneráveis.

Os ataques ocorreram enquanto especialistas de segurança estão confusos para determinar quantos sistemas e que tipo de computadores são vulneráveis ao "Shellshock", que pode ser tão sério quanto a vulnerabilidade "Heartbleed" descoberta em abril.

O "Shellshock" é um bug em um pedaço do software conhecido como "Bash" que roda o comando prompt em muitos computadores Unix, incluindo alguns servidores Linux que rodam websites, e pequenos computadores dentro de aparelhos de consumo como roteadores e web cams.

"Não sabemos o quanto está espalhado. Este é provavelmente um dos bugs mais difíceis de medir em anos", disse Dan Kaminsky, um conhecido especialista de ameaças na Internet.

Para que um ataque tenha sucesso, o sistema alvo precisa estar acessível via Internet e também rodando uma segunda série de códigos vulneráveis além do Bash, disseram especialistas.

"Há muita especulação sobre o que é vulnerável, mas ainda não temos as respostas", disse Marc Maiffret, diretor de tecnologia da empresa de cibersegurança BeyondTrust. "Isso virá à tona ao longo das próximas semanas e meses."

Últimas Notícias

Ver mais
Novo golpe usa QR Code do Pix e código de barras de boletos para roubar vítimas
Future of Money

Novo golpe usa QR Code do Pix e código de barras de boletos para roubar vítimas

Há uma semana

Ethereum estaria imune a ataques quânticos graças a solução 'simples', propõe Vitalik Buterin
Future of Money

Ethereum estaria imune a ataques quânticos graças a solução 'simples', propõe Vitalik Buterin

Há 2 semanas

Indústria cripto se prepara contra o crime, mas técnicas ilíticas têm se atualizado constantemente
Future of Money

Indústria cripto se prepara contra o crime, mas técnicas ilíticas têm se atualizado constantemente

Há 2 semanas

Câmara lista 16 projetos sobre regulação de ferramentas de monitoramento
Brasil

Câmara lista 16 projetos sobre regulação de ferramentas de monitoramento

Há um mês

Continua após a publicidade
icon

Branded contents

Ver mais

Conteúdos de marca produzidos pelo time de EXAME Solutions

Exame.com

Acompanhe as últimas notícias e atualizações, aqui na Exame.

Leia mais