Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Impedindo que a vulnerabilidade do SQLite Magellan danifique seus aplicativos

Vulnerabilidades emergentes e patches contínuos estão em conflito um com o outro desde o início da era da informação. As falhas são geralmente simples o suficiente para que um patch possa mitigar quaisquer problemas que apresentem, mas de vez em quando somos confrontados com uma falha mais grave. Uma dessas vulnerabilidades, descoberta no final de 2018, é o  bug Magellan do SQLite  .

A ameaça de Magellan

O Magellan é uma vulnerabilidade crítica no SQLite, um sistema de gerenciamento de banco de dados relacional leve que vem  incorporado em milhares de aplicativos e é amplamente implantado em  várias plataformas e sistemas operacionais . Devido ao uso difundido do SQLite, o impacto desta vulnerabilidade é extenso. O Tencent Blade Team, especialista que descobriu a vulnerabilidade, revelou que invasores podem  executar códigos maliciosos remotamente em dispositivos afetados, vazar memória de programas, bloquear aplicativos e causar ataques de negação de serviço ( DoS ).

Quem é afetado pela vulnerabilidade de
Magellan ?

Basicamente, qualquer software ou dispositivo que use SQLite – que pode estar na casa dos milhões – é propenso a ataques. Softwares como o Dropbox, o Firefox e todo o pacote da Adobe podem ser vítimas dessa vulnerabilidade; Dispositivos de IoT ,  dispositivos móveis e  desktops também estão em risco. O Google  Chrome , o navegador da Web mais usado, é o que mais sofre com essa vulnerabilidade, pois suporta SQLite por meio da API de banco de dados Web SQL obsoleta.

Uma simples exploração, como enganar um usuário para acessar uma página da Web especialmente criada, pode disparar o Magellan. Deve-se notar que esta vulnerabilidade não afeta apenas o Chrome, mas todos os navegadores baseados no Chromium, incluindo o Opera, Vivaldi e Brave.

Resolvendo a vulnerabilidade de Magellan

Após o lançamento de uma atualização do Chromium que corrige a vulnerabilidade da Magellan, o Google publicou uma correção semelhante para o Chrome na versão  71.0.3578.80 , geralmente chamada de  Chrome 71 . O SQLite lançou a  versão 3.26.0 para resolver a falha do Magellan, mas quando se trata de atualizar o mecanismo de banco de dados SQLite, cada alteração tem a possibilidade de corromper os dados e causar estragos no ecossistema do seu aplicativo.

O Tencent Blade Team não revelou a prova de exploração para o público, nem há qualquer evidência de que esta vulnerabilidade seja explorada na natureza. Dadas as circunstâncias, talvez seja melhor aguardar a correção de cada um dos seus aplicativos SQLite até que cada fornecedor crie seus próprios patches. Com o número de aplicativos que usam o SQLite, podemos declarar com segurança que 2019 será um ano ocupado para correção. Mas como você está equipado para lidar com a montanha de manchas que pode sair a cada semana?

É aqui que entra em ação nossa ferramenta de patch totalmente automatizada, o  Patch Manager Plus . Com o Patch Manager Plus, tudo o que você precisa fazer é criar uma tarefa de implantação automatizada de patches (APD) e combiná-la com o recurso Testar e Aprovar para implantar atualizações de segurança de qualquer fornecedor com segurança e automaticamente. 

A equipe ACS Pro esta a disposição para lhe auxiliar em seus testes do Patch Manager.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace