Categories: Segurança

Eset descobre exploração de falha no windows usada em ataque informático

A exploração usou uma vulnerabilidade de escalonamento de privilégios local no Microsoft Windows. A Eset relatou imediatamente o problema ao Microsoft Security Response Center, que corrigiu de imediato a vulnerabilidade e lançou um patch.

A exploração só tem impacto em algumas versões do Windows, pois no Windows 8 e versões posteriores um processo de utilizador não tem permissão para mapear a página NULL, necessária para que o ataque em questão seja iniciado e bem-sucedido.

Esta vulnerabilidade específica do Windows win32k.sys, à semelhança de outras, usa o menu pop-up para implementação. “Por exemplo, a exploração de escalonamento de privilégios locais do grupo Sednit, verificada em 2017, utilizava objetos de menu e técnicas de exploração, que são muito semelhantes à exploração atual”, explica o investigador da Eset, Anton Cherepanov, que descobriu a mais recente exploração.

A vulnerabilidade (CVE-2019-1132) afeta os seguintes sistemas: Windows 7 for 32-bit Systems Service Pack 1; Windows 7 for x64-Based Systems Service Pack 1; Windows Server 2008 for 32-bit Systems Service Pack 2; Windows Server 2008 for Itanium-Based Systems Service Pack 2; Windows Server 2008 for x64-Based Systems Service Pack 2; Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1; and Windows Server 2008 R2 for x64-Based Systems Service Pack 1. Windows XP e Windows Server 2003 são também afetados, mas estas versões já não são suportadas pela Microsoft.

“Os utilizadores que ainda usam o Windows 7 Service Pack 1 devem considerar a atualização para sistemas operativos mais recentes, até porque o suporte alargado do Windows 7 Service Pack 1 vai terminar a 14 de janeiro de 2020. O que significa que os utilizadores do Windows 7 vão deixar de ter acesso a atualizações críticas de segurança”, acrescenta Cherepanov.

Redação Silicon

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

18 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago