• Soluções
    • Networking & Infrastructure
    • Collaboration & Customer Experience
    • Data Center & Multi Cloud
    • Cybersecurity & Public Safety
  • Serviços
    • Consulting Services
    • Professional Services
    • Warpcom Command Center
      • Network Operations Center (NOC)
      • Security Operations Center (SOC)
      • Support Services
  • Warpdev
  • Parceiros
  • Recursos & Novidades
    • Blog
    • Notícias
    • eBooks
  • Quem Somos
    • Sobre Nós
    • Missão, Visão e Valores
    • Porquê a Warpcom
    • Equipa de Gestão
    • Certificações (APCER)
    • Oportunidades de Carreira
    • Contactos
  • Contactos
  • pt-ptPT
  • esES
  • enEN
Warpcom | together with you.
Warpcom | together with you.
  • Language
    • pt-ptPT
    • esES
    • enEN
  • Contactos
  • Soluções
    • Networking & Infrastructure
    • Collaboration & Customer Experience
    • Data Center & Multi Cloud
    • Cybersecurity & Public Safety
  • Serviços
    • Consulting Services
    • Professional Services
    • Warpcom Command Center
      • Network Operations Center (NOC)
      • Security Operations Center (SOC)
      • Support Services
  • Warpdev
  • Parceiros
  • Recursos & Novidades
    • Blog
    • Notícias
    • eBooks
  • Quem Somos
    • Sobre Nós
    • Missão, Visão e Valores
    • Porquê a Warpcom
    • Equipa de Gestão
    • Certificações (APCER)
    • Oportunidades de Carreira
    • Contactos

ROBOT Attack

Warpcom | together with you. > Recursos & Novidades > ROBOT Attack
ROBOT Attack
ROBOT Attack
15 Dezembro, 2017 Gonçalo Alberto

No passado dia 12 de Dezembro de 2017 foi tornado público um trabalho de pesquisa intitulado “Return of Bleichenbacher’s Oracle Threat “ (ROBOT). O ROBOT é o retorno de uma vulnerabilidade de 19 anos que em algumas situações pode permitir a desencriptação do tráfego e a usurpação da identidade do servidor (websites).

Sistemas afetados:
Até ao momento já foram identificadas implementações vulneráveis dos fabricantes Cisco, Citrix, F5, Oracle, Radware e projetos opensource como, Bouncy Castle, Erlang e WolfSSL.

Os investigadores analisaram ainda o TOP 100 domínios da lista Alexa e concluíram que 27 dos subdomínios possuem websites vulneráveis, incluindo websites populares como o Facebook e PayPal.

Para validar se o seus sistemas podem estar afetados comece por efetuar este teste simples: https://robotattack.org/#check

 

Recomendações:

  • Realize uma análise de vulnerabilidades;
  • Desabilite as TLS RSA cyphers;
  • Aplique os patches de segurança e outras recomendações especificas dos fabricantes.

 

Links que podem ser consultados com informação relevante sobre a recente ocorrência:

https://robotattack.org/

https://robotattack.org/#patches

https://robotattack.org/#check

http://www.kb.cert.org/vuls/id/144389

A gestão de vulnerabilidades nas organizações é uma tarefa complexa. A Warpcom possui soluções no seu portfólio para ajudar as organizações na gestão de vulnerabilidades. Destacamos, neste âmbito, a parceria com a Tenable e as suas soluções Tenable.io e Tenable Security Center.

Paulo Rosa
Security & Public Safety
Business Unit Manager

8 Likes

Navegação de artigos

Previous Previous post: Ransomware
Next Next post: Altitude e Warpcom Anunciam Parceria Para Soluções Inovadoras de Gestão das Interações com Clientes

Subscrição de Conteúdos

Onde estamos?

Lisboa

Estrada de Alfragide, 67
Alfrapark - Edifício F - Piso 3
2610-008 Amadora

t +351 214 169 500

f +351 214 169 518

Porto

Rua Brigadeiro Nunes da Ponte, 114 R/C A4
4150-036 Porto

t +351 225 192 700

f +351 225 192 708

Faro

Rua Prof. Alberto Uva, 25,
8000-176 Faro
 

t +351 289 359 100

f +351 289 359 109

Funchal

Rua Princesa D. Amélia, 22, Lj 9
9000-019 Funchal
 

t +351 291 238 004

Madrid

C/Manuel Tovar, 42 – 2º,
Edificio Meeting Point,
28034 Madrid  

t +34 91 125 42 10

Siga-nos

  • Política de privacidade e proteção de dados
  • Mapa do site
  • Quem Somos
ISO 9001
ISO 14001
OHSAS
Este website utiliza cookies para melhorar a sua experiência de utilização. Ao continuar a navegação no website estará a consentir o seu uso.OKSaiba mais