segunda-feira, 12 de julho de 2021

Correção da Microsoft ainda não resolve falha grave do Windows | Antivírus e Segurança | Tecnoblog

Na última terça-feira (06), a Microsoft começou a liberar um patch que, teoricamente, corrigiria uma grave falha de segurança no spooler de impressão do Windows. Mas a vulnerabilidade CVE-2021-34527, apelidada de “PrintNightmare” e que permite a execução remota de códigos maliciosos, não foi resolvida por completo, de acordo com diversos especialistas.

Segurança digital (Imagem ilustrativa: Pixabay/Pexels)

O patch de emergência KB5004945 foi liberado para diversos sistemas operacionais da Microsoft e corrigiu o bug que permitia a execução remota de códigos. Porém, esse é apenas parte do problema.

Segundo pesquisadores em segurança digital da Hacker House, empresa dedicada a identificar e notificar esse tipo de vulnerabilidade, a falha ainda existe e permite que possíveis invasores realizem ações no computador com privilégios de administrador.

Matthew Hickey, co-fundador da Hacker House, apontou a permanência do bug no Twitter, demonstrando que é possível ultrapassar o patch de segurança da Microsoft para conseguir privilégios administrativos. Outro analista de vulnerabilidades para o centro de pesquisas CERT/CC, Will Dormann, corroborou com as afirmações de Hickey, determinando que somente o componente de execução remota havia sido corrigido.

Fully patched Windows 2019 domain controller, popped with 0day exploit (CVE-2021-1675) from a regular Domain User's account giving full SYSTEM privileges. Disable "Print Spooler" service on servers that do not require it. pic.twitter.com/6SUVQYy5Tl

— Hacker Fantastic (@hackerfantastic) June 30, 2021

Contudo, o problema pode ser ainda maior. Conforme mais pesquisadores e analistas começaram a testar o patch de segurança da Microsoft, foi determinado que a correção inteira ainda pode ser ultrapassada para acessar ambas as falhas sobre os privilégios administrativos e a execução remota de códigos.

O criador do app open-source Mimikatz, Benjamin Delpy, afirmou que o patch de emergência pode ser ultrapassado para acessar completamente a “PrintNightmare” através do spooler de impressão do Windows. Posteriormente, Dormann também confirmou a extensão da vulnerabilidade no Twitter.

Hickey disse ao BleepingComputer que a Hacker House está recomendando desabilitar o spooler de impressão sempre que ele não é necessário até que uma “correção apropriada” seja implementada.

A falha por si só já é grave, mas ela foi explorada devido a uma prova de conceito, que incluía detalhes do código, divulgada por engano por pesquisadores de segurança da Sangfor Technologies enquanto preparavam a apresentação de um estudo.

Eles acreditavam que a falha já havia sido corrigida pela Microsoft, mas acabaram divulgando o “manual” completo do bug na internet. Trata-se de uma brecha especialmente perigosa nas mãos de hackers e grupos de ransomware.

Com informações: BleepingComputer

Ainda sem correção, falha conhecida como PrintNightmare afeta spooler de impressão do Windows e dá acesso remoto ao sistema

Falha no componente polkit existe há sete anos e pode dar acesso root a invasores no Linux; problema tem correção

Ransomware REvil contaminou milhares de clientes da empresa de TI Kaseya; pedido de resgate chega a US$ 70 milhões

Mas não há motivo para pânico: desenvolvedor afirma que falha no Apple M1 é incorrigível, mas não representa um perigo real

Project Zero, iniciativa do Google que identifica vulnerabilidades, terá prazo extra para dar tempo de correções serem aplicadas

Com a frase feita, um comparativo pra gente ter certeza se DaVinci Resolve mesmo ou Adobe Premiere ainda é a melhor opção

Que tal um software de edição de vídeos profissional e sem precisar pagar? Veja como baixar a versão grátis do DaVinci Resolve

Problemas ao enviar e receber áudios; veja como resolver a falha no download de áudio no WhatsApp e outras mídias no App

O Business Insider conversou com Ken Kocienda e conseguiu pistas sobre o que está acontecendo com o corretor de texto do iPhone

WhatsApp, Signal ou Telegram? Acompanhe o comparativo e saiba como escolher um mensageiro seguro e também fácil de usar

Um comentário:

  1. This article helps with the leading Mobile Application Development Company along with integrated technologies like IoT Application Development Blockchain Application Development Artificial Intelligence Development that allows the businesses to be able to build some of the best and scalable solutions.

    ResponderExcluir