Questão nº 86

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 86)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Cver comentário ↓

A Common Vulnerabilities and Exposure CVE-2017-0144 permite que invasores remotos executem códigos arbitrários por meio de uma vulnerabilidade do protocolo de compartilhamento de arquivos de algumas versões do sistema operacional Windows.
Assinale a opção que apresenta o protocolo de compartilhamento utilizado, por padrão, pelos sistemas operacionais Windows vulneráveis e que fora alvo da vulnerabilidade CVE-2017-0144.

Resposta comentada

Gabarito Alternativa C

A vulnerabilidade CVE-2017-0144, conhecida como EternalBlue, explorou uma falha no protocolo de rede padrão que os sistemas Windows usam para compartilhar arquivos e impressoras, permitindo que invasores executassem comandos maliciosos remotamente.

(A) Incorreta: O FTP (File Transfer Protocol) é um protocolo para transferência de arquivos, mas não é o protocolo de compartilhamento padrão do Windows explorado pelo EternalBlue.
(B) Incorreta: O SFTP (Secure File Transfer Protocol) é uma versão segura do FTP, também para transferência de arquivos, mas não é o protocolo de compartilhamento padrão do Windows alvo da vulnerabilidade. Esta é uma armadilha porque, embora seja um protocolo de transferência de arquivos, o foco da CVE-2017-0144 era o compartilhamento de arquivos nativo do Windows, que não utiliza SFTP por padrão.
(C) Correta: O SMB (Server Message Block) é o protocolo de rede padrão que os sistemas operacionais Windows utilizam para compartilhamento de arquivos, impressoras e outros recursos em uma rede local, e foi exatamente a falha neste protocolo que a vulnerabilidade CVE-2017-0144 explorou.
(D) Incorreta: O SCP (Secure Copy Protocol) é um protocolo para transferência segura de arquivos entre hosts em uma rede, geralmente baseado em SSH, e não é o protocolo de compartilhamento padrão do Windows.
(E) Incorreta: O NFS (Network File System) é um protocolo de sistema de arquivos distribuído, comumente usado em sistemas Unix e Linux para compartilhamento de arquivos, e não é o protocolo padrão de compartilhamento do Windows.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho