Ficou sabendo que os desenvolvedores da Microsoft consertaram uma vulnerabilidade perigosa em seu antivírus proprietário, que afetava todas as versões do Microsoft Defender, a partir de 2009. A vulnerabilidade rastreada com o identificador CVE-2021-24092 está relacionada ao escalonamento de privilégios no Microsoft Defender e subsequente obtenção de direitos de administrador no sistema de destino.

Imagem: Getty Images

A vulnerabilidade mencionada foi descoberta por especialistas da empresa americana de segurança da informação SentinelOne em novembro do ano passado. Atacantes com direitos de usuário podem usá-lo para realizar ataques de baixa complexidade que não envolvem nenhuma interação com a vítima. No entanto, para explorar o CVE-2021-24092, um hacker deve ter acesso remoto ou físico ao dispositivo de destino. O problema afetou não apenas o Microsoft Defender, mas outros produtos de segurança, incluindo Microsoft Endpoint Protection, Microsoft Security Essentials e Microsoft System Center Endpoint Protection.

Uma vulnerabilidade que não foi detectada por mais de uma década estava no driver BTR.sys, também conhecido como removedor de tempo de inicialização. Ele é usado pelo antivírus no processo de eliminação de ameaças identificadas para remover arquivos e entradas de registro criadas por software malicioso.

De acordo com os pesquisadores, o problema permaneceu oculto por muito tempo porque o driver vulnerável não é armazenado permanentemente no disco rígido. Em vez disso, faz parte da Dynamic Link Library no Windows, que é usada pelo antivírus apenas quando necessário. A Microsoft e o SentinelOne não encontraram nenhuma evidência de que a vulnerabilidade foi realmente explorada por invasores.

A correção para CVE-2021-24092 é parte do patch de segurança de fevereiro que foi lançado como parte do programa Patch Tuesday esta semana.

avalanche

Postagens recentes

Um experimento demonstrou que bactérias podem sobreviver ao impacto de um asteroide e a viagens interplanetárias.

"Será que somos descendentes de marcianos?", questionam os cientistas que foram os primeiros a experimentar…

32 minutos atrás

WhatsApp e Telegram ganham um concorrente de Elon Musk: o X Chat, que já começou a ser testado no iOS.

O mercado de mensagens instantâneas está se preparando para receber um novo concorrente: o X…

32 minutos atrás

Gemini é acusada de incitar o suicídio – Google enfrenta julgamento.

A família de um homem falecido na Flórida entrou com um processo contra o Google,…

1 hora atrás

Gemini é acusada de incitar o suicídio – Google enfrenta julgamento.

A família de um homem falecido na Flórida entrou com um processo contra o Google,…

1 hora atrás

A Ubisoft finalmente confirmou Assassin’s Creed Black Flag Resynced e revelou detalhes sobre o futuro da franquia.

Jean Guesdon, diretor criativo de Assassin's Creed Codename: Hexe e líder de conteúdo de toda…

2 horas atrás