Home > Informativos > 2009 > 125

 segunda-feira 07, de dezembro de 2009 - N° 125
 

Falha em VPN alerta o mercado.

 

O US-CERT (U.S. Computer Emergency Readiness Team), braço do Departamento de Segurança Interna do governo norte-americano, identificou falha no mecanismo de proteção SSL-VPN de cinco fabricantes. São eles: Cisco, Juniper Networks, SonicWall, StoneSoft e SafeNet.

Segundo informações da Reuters, a falha se aplica a equipamento dotado de uma tecnologia conhecida como SSL-VPN, que as empresas usam a fim de estabelecer sistemas seguros de comunicação e obter acesso protegido a sistemas internos de computadores via Internet. A falha afeta os sistemas VSN acionados diretamente por meio de um navegador de Web, e não por software instalado no computador pessoal de um usuário, o que constitui método usado mais amplamente.

 

Os hackers que exploraram essa vulnerabilidade podem ganhar amplo acesso a redes empresariais e roubar dados confidenciais, instalar software prejudicial ou transformar computadores em servidores de spam.

 

A Juniper está ciente da vulnerabilidade há anos. Barry Greene, diretor da equipe de segurança da Juniper, entrevistado pela agência, comentou que instrui os clientes a operarem os sistemas usando métodos de redução de vulnerabilidade a ponto de não precisarem se preocupar com o risco.

 

A vulnerabilidade, no entanto, ainda não tem correção, segundo o US_CERT. Ricardo Giorgi, professor do MBA de Gestão de Segurança da Informação da FIAP, considera a falha muito grave porque há risco de roubo de informações estratégicas. “Hoje a VPN é uma tecnologia madura e utilizada pela maioria das empresas que demandam comunicação remota com outras filiais ou profissionais móveis”, explica. Ele ainda alerta que a vulnerabilidade atinge os principais fornecedores, o que aumenta ainda mais o potencial de vítimas.

 

Não tenho conhecimento sobre as medidas de contorno dos fabricantes, mas como ainda não há correção, se eu fosse um CSO desabilitaria a interface vai web, já que o problema está no acesso ao browser”, observa. Ele ainda orienta que, além do comunicado interno aos usuários da VPN para não acessá-la via browser, proibiria o uso desse tipo de acesso.

 

Fonte: Decision Report

 

Central do Antivirus contra o crime digital, divulgue esta informação.

 
A Central do Antivirus Recomenda:
Appliance de Segurança da WatchGuard, Firebox X e-Series Firewall com Multi-WAN, VPN, Antivirus, Antispyware, Antispam e filtro Web para restrição a sites indesejados.
Otimize o uso da internet na sua empresa!

www.centraldoantivirus.com.br
Tel.: SP (11) 2626 7160 - RJ (21) 3005 9345
  Siga Central do Antivirus no Twitter 
Parceiros Central do Antivirus
LCP Tecnologia e Suporte em Informática Ltda
Você está recebendo este e-mail por estar cadastrado em nossa lista,
caso não queira mais receber e-mails como este, responda este e-mail com o assunto REMOVER