No mês passado, a Microsoft lançou patches para a vulnerabilidade CVE-2024-21338, que permitia o escalonamento de privilégios do usuário no Windows. Vale ressaltar que o problema se tornou conhecido há cerca de seis meses e, segundo a Avast, nos últimos meses essa vulnerabilidade tem sido ativamente utilizada por hackers norte-coreanos do grupo Lazarus.

Fonte da imagem: Pete Linforth / pixabay.com

A vulnerabilidade mencionada foi identificada por especialistas da Avast no driver appid.sys do utilitário AppLocker. A exploração do bug permite que invasores com acesso ao sistema atacado aumentem o nível de direitos para o nível SISTEMA sem interagir com a vítima. O problema afeta dispositivos que executam Windows 11 e Windows 10, bem como Windows Server 2022 e Windows Server 2019.

A Avast disse em comunicado que para explorar a vulnerabilidade CVE-2024-21338, um invasor deve fazer login no sistema e, em seguida, iniciar um aplicativo especialmente configurado que explora a vulnerabilidade para assumir o controle do dispositivo. Embora um patch para corrigir a vulnerabilidade tenha sido lançado em meados do mês passado, a Microsoft só atualizou sua página de suporte há alguns dias para confirmar que a vulnerabilidade CVE-2024-21338 foi explorada por hackers.

Segundo a Avast, o grupo Lazarus vem explorando o bug desde pelo menos agosto do ano passado. Os invasores usaram a vulnerabilidade para obter privilégios no nível do kernel e desabilitar mecanismos de segurança nos sistemas atacados. No final das contas, eles conseguiram injetar secretamente o rootkit FudModule nos sistemas atacados para realizar várias manipulações com objetos do kernel.

avalanche

Postagens recentes

A Meta AI poderá apresentar reconhecimento facial através das câmeras dos óculos.

Preocupações com a privacidade em torno dos óculos inteligentes Ray-Ban Meta✴ ressurgiram. O código para…

20 minutos atrás

A HP e a Ferrari lançaram um notebook HP Limited Edition Scuderia Ferrari AI na cor vermelha vibrante, por US$ 5.599.

A HP e a Ferrari colaboraram para lançar um laptop estilizado de edição limitada. Seu…

8 horas atrás

A Waymo dará uma segunda vida às baterias dos robotáxis, transformando-as em dispositivos de armazenamento de energia.

A Waymo, empresa da Alphabet, está lançando um programa para reutilizar as baterias de seus…

9 horas atrás

A AMD não tem planos de adicionar suporte ao FSR 4.1 às suas placas gráficas integradas RDNA 3.5.

Em maio, a AMD anunciou que, além da série Radeon RX 9000, as séries Radeon…

10 horas atrás

Lançamento adiado: Denshattack!, um jogo de plataforma insano que desafia a gravidade e envolve trens, não será lançado em 17 de junho.

A editora Fireshine Games e os desenvolvedores do estúdio Undercoders, de Barcelona, ​​anunciaram o adiamento…

10 horas atrás