GitHub, da Microsoft, remove código que testa falha no Exchange

As últimas semanas foram marcadas por ataques que comprometeram servidores de e-mail corporativos baseados no Microsoft Exchange. Essa trama acaba de ganhar um capítulo extra: recentemente, o GitHub excluiu de seus repositórios um código de prova de conceito que ajudava pesquisadores de segurança a entender o ataque. A decisão desagradou a muitos deles.
Quatro vulnerabilidades que ficaram conhecidas como ProxyLogon é que permitem que o Exchange seja atacado. Elas vêm sendo exploradas por hackers pelo menos desde de janeiro. No meio deles há grupos aparentemente ligados ao governo chinês.
Essa situação deixou departamentos de TI de várias empresas em alerta. Foi então que, na última quarta-feira, um analista de segurança chamado Nguyen Jang disponibilizou no GitHub um código de prova de conceito que explora duas das vulnerabilidades críticas que afetam o Exchange.
Não é incomum especialistas em segurança criarem provas de conceito. De modo geral, elas ajudam outros profissionais do ramo na compreensão da dinâmica de um ataque ou da ação de um malware, por exemplo. Em outras palavras, essas ferramentas não são desenvolvidas para fins maliciosos, mas para propósitos educacionais ou informativos.
Apesar disso, o GitHub removeu o código criado por Jang horas após a sua publicação. Muitos analistas ficaram furiosos e acusaram a Microsoft, dona do GitHub, de censurar um conteúdo importante para a comunidade de segurança.
Como a Microsoft já liberou atualizações que corrigem as falhas no Exchange, muitos pesquisadores entendem que, com a remoção, a companhia estaria tentado “baixar a poeira” em torno do assunto. Em reação, alguns analistas decidiram tirar do GitHub projetos mantidos por lá.
Fonte: Tecnoblog
Entre para comentar.