Logo

Menu
  • Windows
    • Windows 7
    • Windows 8
    • Windows 8.1
    • Windows Server
  • Software
    • Bugs e Falhas
    • Downloads
    • Office
    • Segurança
    • Jogos
    • Multimídia
    • TI
    • Desenvolvimento
  • Hardware
    • Placa de vídeo
    • Processador
    • HD e SSD
    • Periféricos
    • Ultrabook e Notebook
    • Consoles
    • Reviews e Análises
    • Tecnologia
    • Wireless
  • Mobile
    • Smartphone
      • Android
      • Windows Phone
      • iPhone
    • Tablets
  • Segurança
  • Tutoriais
    • Windows XP
    • Windows 7
    • Windows 8
    • Windows Server
    • TI
    • Multimídia
    • Photoshop
    • Office
    • Internet
  • Web
  • Ciência
  • Corporativo
    • Nuvem
    • Telecom
    • Mercado
    • Eventos

Pesquisa encontra falhas no UPnP de programas

Por Lucas Moura | em 29/Jan/13 | Sem Comentários
Segurança

Em pesquisa realizada durante 2012 pela empresa de segurança rapid7, diversos aparelhos podem ser alvos de ataques devido a falhas no UPnP.

pesquisa encontra falhas no upnp

Pesquisa encontra falhas no UPnP

UPnP, ou Universal Plug n Play é um protocolo que permite que produtos em rede se encontrem e automaticamente criem uma conexão para compartilhar dados, streaming ou reproduzir mídia.

Ele normalmente é utilizado dentro de redes fechadas, porém a pesquisa encontrou mais de 80 milhões de ips públicos que respondiam a chamadas uPnP na internet.

Desses 80 milhões, 20% deles deixaram exposto o UPnP SOAP (Simple Object Access Protocol) na internet. Isto permite que hackers tenham acesso a redes que estejam bloqueadas por Firewall e obtenham dados confidenciais deles.

De acordo com a Rapid7, boa parte destes aparelhos utilizavam uma biblioteca chamada Portable UPnP SDK. Dentro dela, foram encontradas oito vulnerabilidades, sendo que duas delas permitem a execução de códigos maliciosos remotamente.

Outra biblioteca que possui problemas é a MiniUPnP, esta apresenta vulnerabilidades que permitem não só a execução de ataques remotos como DDoS. Estes problemas foram consertados nas versões mais recentes, porém alguns programas ainda utilizam a versão 1.0.

A versão 1.4 do MiniUPnP também apresenta exploits, mas a Rapid7 decidiu não revela-los até a empresa responsável lance uma atualização para conserta-la.

Para mais detalhes sobre as falhas do UPnP, acesse o site oficial da Rapid7.

Compartilhe:
  • tweet
Print FriendlyImprimir / PDF

Tags: exploitfalhasegurançaupnpvulnerabilidade


Sobre o Autor

Estes artigos podem te interessar:

  • Bug no Kaspersky Internet Security 2013 trava PCs dos usuários
  • Windows XP e Firefox lideram ranking de vulnerabilidades
  • Adobe prepara correções para falhas no Adobe Reader
  • FireEye alerta para falha de segurança no Adobe Reader XI
  • Atualização da Kaspersky causa problema no Windows XP
  • VLC Media Player tem falha crítica de segurança
  • Versão 3.5.1 do Wordpress corrige vulnerabilidades
  • Cisco confirma exploit no WRT54GL da Linksys
  • Pesquisador lança exploit para Android


Artigos Relacionados

  • Skype repara erro de vulnerabilidadeSkype repara erro de vulnerabilidade
  • CoDeSys tem falha crítica de segurançaCoDeSys tem falha crítica de segurança
  • Hackers encontram brecha de segurança no Adobe Reader XHackers encontram brecha de segurança no Adobe Reader X
  • Nova falha no Java já é explorada em ataquesNova falha no Java já é explorada em ataques
  • Falha no kernel de aparelhos Samsung pode levar a ataquesFalha no kernel de aparelhos Samsung pode levar a ataques
  • Falha de segurança é descoberta no SteamFalha de segurança é descoberta no Steam
  • Falha no Internet Explorer é usada para monitorar anúnciosFalha no Internet Explorer é usada para monitorar anúncios
  • Mozilla remove links para download do Firefox 16Mozilla remove links para download do Firefox 16
 

Procurando algo?


Mais Lidas da semana

  • Como Google e sites de downloads infectam computadores
  • Como inicializar o Windows 8 em Modo Seguro
  • Os cinco melhores smartphones no mercado
  • Reparando a inicialização do Windows 8
  • Xbox One é oficialmente anunciado pela Microsoft
  • ASUS apresenta placas-mãe com chipset Z87 Haswell
  • Como instalar o Windows 7 a partir de um pendrive
  • Vaza versão testes do Android 4.2.2 para Samsung Galaxy S3
  • 40 skins para o Windows Media Player
  • Windows Blue é Windows 8.1 e será gratuito
  • Jovem cria forma de carregar celulares em 20 segundos
  • Qual é o melhor anti-vírus do mercado?
  • Configurando o setup do BIOS
  • Como ativar ou desativar a conta Administrador no Windows 8
  • Cinco maneiras de desligar o Windows 8
Mais comentadas recentemente

  • baboo-bem-vindo
    06 MAI 53      

    Bem-vindo ao novo site BABOO!

  • Como o Google e sites de downloads infectam computadores com Adware
    17 MAI 42      

    Como Google e sites de downloads infectam computadores

  • melhores smartphones no mercado
    03 MAI 42      

    Os cinco melhores smartphones no mercado

  • Windows 8.1
    14 MAI 22      

    Windows Blue é Windows 8.1 e será gratuito

  • windows8_100milhoes
    07 MAI 19      

    Windows 8: 100 milhões de licenças vendidas

Últimas notícias

  • Confira o teste do OCZ Vertex 450
  • Vendas de computadores no Brasil caem 16% em março
  • MSI lança sua nova placa de vídeo MSI Radeon HD 7730
  • OCZ lança sua nova linha de SSDs Vertex 450
  • Uso de provedor para banda larga fixa deixa de ser obrigatório
  • Engenheiro revela novo exploit zero-day para Windows
  • Deixe o Windows Server 2012 com a cara do Windows 8
  • Faça seu Windows trocar o papel de parede automaticamente
  • Teste da GeForce GTX 780
  • Twitter adiciona verificação em dois passos
  • 4Linux doa cursos de sua nova Formação Linux in Cloud
  • Designer cria aliança que brilha quando os noivos estão próximos
  • Maioria esmagadora prefere o PS4 ao Xbox One
  • Windows Phone continua crescendo na América Latina
  • Mais de 60% dos alunos de escola pública têm computador

Todas as notícias
Destaques

Windows
Software
Hardware
Mobile
Segurança
Tutoriais
Web
Ciência e Espaço
Corporativo
Mais...


 

Áreas do site

Arquivo de Notícias

Tags

Software12504Downloads12094Tutoriais11437Tecnologia7155Tablets6962Web6954HD e SSD6816Windows Phone6803Segurança4536Hardware3688Geral3118Windows XP3056Windows 82237Telecom2059Windows Server1937
© (c) Copyright 1999-2013 BABOO