Categorias: Sem categoria

Patch não oficial lançado para vulnerabilidade de dia zero RemotePotato0 no Windows

A vulnerabilidade de dia zero RemotePotato0, que afeta todas as versões atuais do sistema operacional Windows e pode ser usada por invasores para elevar os privilégios do sistema, recebeu uma correção não oficial. Este não é o primeiro patch não oficial para corrigir o problema mencionado, mas a correção da Microsoft não parece ver a luz do dia.

Fonte da imagem: Neowin

De acordo com os dados disponíveis, a vulnerabilidade RemotePotato0 foi descoberta pela primeira vez pelos especialistas em segurança cibernética Antonio Cocomazzi e Andrea Pierini. Eles notificaram a Microsoft de sua descoberta em abril de 2021. Embora a gigante do software tenha reconhecido o problema, a vulnerabilidade não recebeu um ID CVE e parece que a Microsoft não tem planos de corrigi-la.

«A vulnerabilidade permite que um invasor com poucos privilégios, autorizado no sistema, execute um dos vários aplicativos de finalidade especial na sessão de outro usuário também autorizado no sistema. Devido a isso, ele pode enviar o hash NTLM do usuário especificado para um dispositivo com um endereço IP arbitrário. Ao interceptar o hash NTLM de um administrador de domínio, um invasor pode fazer uma solicitação ao controlador de domínio, se passando por um administrador para elevar privilégios ou realizar outras ações”, comentou Mitja Kolsek, uma das participantes do projeto 0patch.

A fonte observa que, embora o protocolo NTLM (Windows NT LAN Manager) esteja desatualizado, ele ainda é usado em servidores Windows. Provavelmente porque o protocolo está desatualizado, a Microsoft não planeja corrigir a vulnerabilidade RemotePotato0. Em vez disso, a gigante do software recomendou recusar o uso de NTLM ou configurar servidores de forma a excluir a possibilidade de um ataque usando a vulnerabilidade RemotePotato0.

avalanche

Postagens recentes

A Funcom está atualizando Conan Exiles para a Unreal Engine 5 gratuitamente – Trailer e detalhes de Conan Exiles Enhanced

A editora e desenvolvedora norueguesa Funcom, em colaboração com o estúdio canadense Inflexion Games (Nightingale),…

1 hora atrás

A União Europeia está forçando o Google a abrir o Android para concorrentes do Gemini.

O Google está enfrentando crescente pressão da União Europeia para permitir que assistentes de IA…

3 horas atrás

Elon Musk terá que devolver US$ 29 bilhões à Tesla para receber seu bônus de longa data de US$ 56 bilhões.

Em 21 de abril, o conselho de administração da Tesla revogou por unanimidade uma bonificação…

3 horas atrás

A Honor apresentou o poderoso notebook gamer Win H9 com seis ventoinhas para operação silenciosa.

A Honor apresentou o notebook gamer Win H9. O sistema vem equipado com seis ventoinhas…

3 horas atrás

A Marvell adquire a Polariton, desenvolvedora de soluções plasmônicas.

A Marvell Technology anunciou a aquisição da Polariton Technologies, desenvolvedora de dispositivos fotônicos de alta…

4 horas atrás

Tim Cook revelou seu primeiro grande erro como CEO da Apple.

O CEO da Apple, Tim Cook, classificou o lançamento fracassado do Apple Maps em 2012…

4 horas atrás