Pular para o conteúdo principal

Questão de Sistemas Operacionais — Windows — FGV 2024

Sistemas OperacionaisWindows
Código
fg097451
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
A Common Vulnerabilities and Exposure CVE-2017-0144 permite que invasores remotos executem códigos arbitrários por meio de uma vulnerabilidade do protocolo de compartilhamento de arquivos de algumas versões do sistema operacional Windows.Assinale a opção que apresenta o protocolo de compartilhamento utilizado, por padrão, pelos sistemas operacionais Windows vulneráveis e que fora alvo da vulnerabilidade CVE-2017-0144.
  1. AFTP (File Transfer Protocol).
  2. BSFTP (Secure File Tranfer Protocol).
  3. CSMB (Server Message Block).
  4. DSCP (Secure Copy Protocol).
  5. ENFS (Network File System).
Revelar gabarito e comentário

GabaritoC — SMB (Server Message Block).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Vulnerabilidade CVE-2017-0144 e protocolo SMB

Gabarito: letra C. A vulnerabilidade CVE-2017-0144, conhecida como EternalBlue, explora o protocolo SMB (Server Message Block) do Windows, utilizado por padrão para compartilhamento de arquivos e impressoras em redes locais. Esse foi o vetor do ataque WannaCry em 2017.

A questão testa o conhecimento de um incidente real de segurança: o protocolo alvo da CVE-2017-0144 é o SMB, e não outros protocolos de transferência de arquivos.

Alternativa A — ❌ Incorreta

FTP (File Transfer Protocol) é um protocolo para transferência de arquivos, mas não é o padrão do Windows para compartilhamento de arquivos em rede local. A CVE-2017-0144 não está relacionada ao FTP.

Alternativa B — ❌ Incorreta

SFTP (Secure File Transfer Protocol) é uma versão segura do FTP, baseada em SSH. Também não é o protocolo padrão do Windows para compartilhamento de arquivos e não foi alvo da EternalBlue.

Alternativa C — ✅ Correta ⟵ GABARITO

SMB (Server Message Block) é o protocolo de compartilhamento de arquivos e impressoras nativo do Windows. A CVE-2017-0144 explora uma vulnerabilidade no serviço SMBv1, permitindo execução remota de código. Foi utilizado pelo ransomware WannaCry.

Alternativa D — ❌ Incorreta

SCP (Secure Copy Protocol) é baseado em SSH e usado para transferência segura de arquivos entre máquinas Unix/Linux. Não é nativo do Windows e não se relaciona com a CVE-2017-0144.

Alternativa E — ❌ Incorreta

NFS (Network File System) é um protocolo de compartilhamento de arquivos em rede, comum em sistemas Unix/Linux. Embora o Windows possa suportá-lo via instalação adicional, não é o padrão e não foi o alvo da vulnerabilidade.

Gabarito: letra C.

Link permanente: /questoes/fg097451