Na semana passada, a Microsoft lançou um patch de segurança por meio de seu programa Patch Tuesday que aborda 120 vulnerabilidades em 13 dos produtos da empresa, incluindo duas vulnerabilidades de dia zero. A Microsoft tradicionalmente não divulgou detalhes sobre as vulnerabilidades de dia zero, mas na verdade os desenvolvedores descobriram a existência de uma delas em agosto de 2018.

Estamos falando sobre a vulnerabilidade CVE-2020-1464, cuja exploração permite que invasores falsifiquem assinaturas digitais de arquivos para contornar os recursos de segurança usados ​​para autenticar arquivos assinados digitalmente. A fonte diz que esta vulnerabilidade afetou todas as versões com suporte do Windows e tem sido usada por hackers na prática desde pelo menos agosto de 2018.

No último ano e meio, vários pesquisadores de segurança cibernética relataram esse problema à Microsoft. Por exemplo, em janeiro do ano passado, um funcionário do serviço VirusTotal do Google, Bernardo Quintero, publicou alguns detalhes sobre essa vulnerabilidade, observando que houve casos de sua exploração por cibercriminosos. Segundo Quintero, mesmo assim os desenvolvedores da Microsoft confirmaram a existência do problema e concordaram com suas conclusões, mas por algum motivo a empresa adiou a solução do problema.

Quando questionada sobre por que a empresa esperou dois anos antes de consertar um bug, que foi explorado ativamente por cibercriminosos, a Microsoft se recusou a responder, dizendo que os usuários do Windows que instalaram a atualização de segurança mais recente estão protegidos contra esse tipo de ataque.

«Uma atualização de segurança foi lançada em agosto. Os clientes que instalaram a atualização ou ativaram o recurso de atualização automática estarão protegidos. Continuamos a incentivar os clientes a habilitar atualizações automáticas para mantê-los seguros ”, disse a Microsoft em um comunicado.

avalanche

Postagens recentes

Pronto para a missão: o thriller de espionagem 007 First Light, dos criadores de Hitman, alcançou o status gold duas semanas antes do lançamento.

O ambicioso thriller de espionagem 007 First Light, da desenvolvedora dinamarquesa IO Interactive (da série…

25 minutos atrás

Um asteroide do tamanho de uma casa passará perto da Terra na próxima semana – ele estará quatro vezes mais perto do que a Lua.

Na segunda-feira, 18 de maio, um asteroide descoberto há poucos dias passará perto da Terra,…

52 minutos atrás

O setor de tecnologia foi atingido por uma onda de demissões, com mais de 100 mil funcionários perdendo seus empregos desde o início do ano.

No início de maio, o número de demissões no setor de tecnologia ultrapassou 100 mil…

1 hora atrás

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que os drivers fossem atualizados sem permissão.

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que alguns dispositivos Windows…

2 horas atrás

A primeira bateria de gravidade da África será construída na África do Sul.

A empresa estatal sul-africana de energia elétrica, Eskom, anunciou o lançamento de um dos projetos…

2 horas atrás

A Devolver Digital anunciou The Talos Principle 3, o grande final da trilogia de quebra-cabeças filosóficos dos criadores de Serious Sam.

A editora Devolver Digital e a desenvolvedora Croteam (série Serious Sam) anunciaram The Talos Principle…

3 horas atrás