Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Falha na correção da Microsoft: Atualizações do Windows bloqueadas

Redação TechParaTodos
Atualizado em: 24 de abril de 2025 18:01
Redação TechParaTodos
Compartilhar
Compartilhar

Você já se perguntou como uma simples atualização do Windows pode trazer problemas inesperados? Pois bem, prepare-se para descobrir uma história curiosa sobre uma pasta misteriosa e uma falha de segurança que pode interromper suas atualizações.

Contents
A Pasta Misteriosa e a Atualização do WindowsUma Nova Vulnerabilidade?Como a Falha Funciona?As Implicações da FalhaConclusão

A Pasta Misteriosa e a Atualização do Windows

Recentemente, uma atualização do Microsoft Windows trouxe consigo uma pasta, c:\inetpub, que reapareceu em sistemas operacionais como parte de uma solução para uma vulnerabilidade. Essa pasta, normalmente associada ao IIS (Internet Information Services), gerou estranheza entre administradores. Afinal, a solução da Microsoft, em vez de corrigir o código diretamente, simplesmente criou a pasta para bloquear um ataque via link simbólico.

Uma Nova Vulnerabilidade?

Para alguns pesquisadores de segurança, essa “solução” foi uma oportunidade para investigar novas vulnerabilidades. Descobriu-se que a solução implementada pela Microsoft, na verdade, introduziu uma nova falha no sistema. Usando o comando mklink /j, é possível criar um redirecionamento de sistema de arquivos, direcionando a pasta c:\inetpub para um executável do sistema, como o notepad.exe.

Como a Falha Funciona?

O comando mklink /j c:\inetpub c:\windows\system32\notepad.exe transforma a pasta em um atalho para o bloco de notas. Quando o Windows Update tenta acessar a pasta inetpub, ele encontra o bloco de notas, gerando um erro e interrompendo o processo de atualização. O pior? Não são necessários privilégios de administrador para realizar essa ação. Usuários comuns podem causar essa interrupção.

As Implicações da Falha

Essa falha é um tipo de Denial of Service (DoS), ou seja, uma negação de serviço. Ela impede as atualizações de segurança do Windows, deixando o sistema vulnerável a ataques. A facilidade com que a falha pode ser explorada é preocupante. Administradores de sistemas precisam agora monitorar seus sistemas em busca dessa manipulação. A Microsoft já foi notificada, mas ainda não há uma solução oficial.

Conclusão

Mais uma vez, o processo de testes da Microsoft está sob escrutínio. A falha demonstra a importância de testes rigorosos antes do lançamento de atualizações. A vulnerabilidade, apesar de simples, destaca como uma solução mal planejada pode gerar problemas ainda maiores. A situação reforça a necessidade de vigilância constante e de um processo de atualização mais robusto.

Compartilhe suas experiências com atualizações do Windows! Deixe seu comentário abaixo.

Fonte: Theregister

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

T-Mobile: indenizações por vazamento de dados chegam em maio

2 Min de Leitura
Segurança

Lavagem de Infra: Criminosos usam a nuvem para esconder operações

4 Min de Leitura
Segurança

Alerta: AMOS e Lumma roubam dados de usuários do Reddit

4 Min de Leitura
Segurança

Dez anos depois: Bruce Schneier e a privacidade ainda em risco

4 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?