Categorias: Sem categoria

Patch não oficial lançado para vulnerabilidade de dia zero RemotePotato0 no Windows

A vulnerabilidade de dia zero RemotePotato0, que afeta todas as versões atuais do sistema operacional Windows e pode ser usada por invasores para elevar os privilégios do sistema, recebeu uma correção não oficial. Este não é o primeiro patch não oficial para corrigir o problema mencionado, mas a correção da Microsoft não parece ver a luz do dia.

Fonte da imagem: Neowin

De acordo com os dados disponíveis, a vulnerabilidade RemotePotato0 foi descoberta pela primeira vez pelos especialistas em segurança cibernética Antonio Cocomazzi e Andrea Pierini. Eles notificaram a Microsoft de sua descoberta em abril de 2021. Embora a gigante do software tenha reconhecido o problema, a vulnerabilidade não recebeu um ID CVE e parece que a Microsoft não tem planos de corrigi-la.

«A vulnerabilidade permite que um invasor com poucos privilégios, autorizado no sistema, execute um dos vários aplicativos de finalidade especial na sessão de outro usuário também autorizado no sistema. Devido a isso, ele pode enviar o hash NTLM do usuário especificado para um dispositivo com um endereço IP arbitrário. Ao interceptar o hash NTLM de um administrador de domínio, um invasor pode fazer uma solicitação ao controlador de domínio, se passando por um administrador para elevar privilégios ou realizar outras ações”, comentou Mitja Kolsek, uma das participantes do projeto 0patch.

A fonte observa que, embora o protocolo NTLM (Windows NT LAN Manager) esteja desatualizado, ele ainda é usado em servidores Windows. Provavelmente porque o protocolo está desatualizado, a Microsoft não planeja corrigir a vulnerabilidade RemotePotato0. Em vez disso, a gigante do software recomendou recusar o uso de NTLM ou configurar servidores de forma a excluir a possibilidade de um ataque usando a vulnerabilidade RemotePotato0.

avalanche

Postagens recentes

Estudo: 9 em cada 10 dicas financeiras de blogueiros foram consideradas ruins – mas as pessoas ainda ficaram satisfeitas.

Segundo um estudo realizado no Reino Unido, os conselhos de influenciadores financeiros nas redes sociais…

3 horas atrás

Agora você pode programar em qualquer lugar: o ChatGPT para smartphones agora tem o Codex.

A OpenAI aprimorou o aplicativo móvel ChatGPT para desenvolvedores que trabalham em qualquer lugar, adicionando…

3 horas atrás

A Samsung iniciou cortes emergenciais na produção em antecipação a uma greve em massa.

A Samsung Electronics está se preparando para uma greve geral de 18 dias, planejada pelos…

3 horas atrás

A Cerebras realizou o maior IPO deste ano, com as ações da concorrente da Nvidia disparando 68% no primeiro dia.

As ações da Cerebras Systems, que começaram a ser negociadas ontem na bolsa Nasdaq, fecharam…

4 horas atrás

A Hobot lançou o robô de limpeza de janelas Hobot SP10, equipado com raspadores móveis para resultados impecáveis.

A HOBOT lançou o robô de limpeza de janelas Hobot SP10, o primeiro do setor…

4 horas atrás

A JCB apresenta o Hydromax, um caminhão de corrida movido a hidrogênio com 1.200 cavalos de potência, projetado para quebrar recordes.

Recentemente, a empresa britânica JCB apresentou o Hydromax, um veículo de alta velocidade movido a…

4 horas atrás