DevSecOps

15 jan, 2015

Malware se disfarça de patches de segurança da Oracle

Publicidade

A Oracle Corporation está alertando seus usuários sobre alguns sites de malware que oferecem patches de segurança para download em nome da empresa. Essas informações foram compartilhadas em vários de seus blogs, a partir da área de suporte proativo. É válido ressaltar que ninguém deve fazer o download desses patches, que não estão autorizados pela Oracle.

ORACLE-SUPPORT

A empresa não mencionou quais sites estariam disseminando esses patches, mas afirmou que já estava investigando algumas páginas conhecidas, e pediu que os usuários que depararem com algum site disponibilizando as supostas correções não hesitem em notificar a Oracle para que as devidas providências sejam tomadas.

Levando em consideração que o próximo Updates Critical Patch para produtos Oracle está programado para ser lançado na próxima semana (exatamente no dia 20 de janeiro de 2015), não é de admirar que a Oracle esteja ampliando seus esforços para minimizar o perigo que ronda os usuários e que muitos deles podem ser induzidos, de fato, a fazer download de atualizações maliciosas, que são os falsos “patches”.

Com informações de Under-Linux