O órgão norte-americano de investigação contra ataques na web, US-CERT (United States Computer Emergency Readiness Team) divulgou um boletim de segurança com as principais vulnerabilidades registradas na semana passada. Os dados são levantados e analisados pelo National Institute of Standards and Technology (NIST) e National Vulnerability Database (NVD).
Somente na semana passada, o US-CERT identificou 65 falhas críticas, 43 médias e duas de baixa intensidade. Dos 110 problemas encontrados, 25 eram relacionados ao Windows e seus programas. Os especialistas da organização aconselham que os usuários atualizem constantemente o seu sistema, incluindo o antivírus e o firewall.
O relatório também aponta informações adicionais das vulnerabilidades, descrevendo os problemas, quando eles foram descobertos e como atacam. Pacotes de seguranças são fornecidos em alguns casos. O boletim não contém análises apenas do US-CERT. Compila informações de diversas fontes.
O US-CERT é uma parceria entre o Departament of Homeland Security e os setores públicos e privados americanos. Criado em 2003 para proteger a infra-estrutura da internet dos Estados Unidos, o órgão coordena a defesa e respostas aos cyberataques no país. É responsável por analizar e reduzir ameaças e vulnerabilidades virtuais, dar alertas sobre os problemas e coordenar respostas às atividades.
A classificação dos problemas é baseada nos critérios do Common Vulnerability Scoring System (CVSS). A classificação de gravidade está dividida entre grande (CVSS de 7 a 10), média (de 4 a 6.9) e pequena (de 0 a 3.9).
Este guia foi útil? Então vote SIM!
É só um clique! |