Ficou sabendo que os desenvolvedores da Microsoft consertaram uma vulnerabilidade perigosa em seu antivírus proprietário, que afetava todas as versões do Microsoft Defender, a partir de 2009. A vulnerabilidade rastreada com o identificador CVE-2021-24092 está relacionada ao escalonamento de privilégios no Microsoft Defender e subsequente obtenção de direitos de administrador no sistema de destino.

Imagem: Getty Images

A vulnerabilidade mencionada foi descoberta por especialistas da empresa americana de segurança da informação SentinelOne em novembro do ano passado. Atacantes com direitos de usuário podem usá-lo para realizar ataques de baixa complexidade que não envolvem nenhuma interação com a vítima. No entanto, para explorar o CVE-2021-24092, um hacker deve ter acesso remoto ou físico ao dispositivo de destino. O problema afetou não apenas o Microsoft Defender, mas outros produtos de segurança, incluindo Microsoft Endpoint Protection, Microsoft Security Essentials e Microsoft System Center Endpoint Protection.

Uma vulnerabilidade que não foi detectada por mais de uma década estava no driver BTR.sys, também conhecido como removedor de tempo de inicialização. Ele é usado pelo antivírus no processo de eliminação de ameaças identificadas para remover arquivos e entradas de registro criadas por software malicioso.

De acordo com os pesquisadores, o problema permaneceu oculto por muito tempo porque o driver vulnerável não é armazenado permanentemente no disco rígido. Em vez disso, faz parte da Dynamic Link Library no Windows, que é usada pelo antivírus apenas quando necessário. A Microsoft e o SentinelOne não encontraram nenhuma evidência de que a vulnerabilidade foi realmente explorada por invasores.

A correção para CVE-2021-24092 é parte do patch de segurança de fevereiro que foi lançado como parte do programa Patch Tuesday esta semana.

avalanche

Postagens recentes

Análise do Intel Core Ultra 5 250K Plus: Como o Arrow Lake se tornou o melhor em custo-benefício / Processadores e Memória

Após o lançamento da linha Arrow Lake no outono de 2024, não foram os processadores…

5 horas atrás

O teste demonstrou como o Advanced Shader Delivery acelera o carregamento de jogos na Radeon RX 9070 XT em 95%, além de aumentar o FPS mínimo.

O Tom's Hardware testou a tecnologia Advanced Shader Delivery (ASD) na placa de vídeo AMD…

9 horas atrás

O CEO da Samsung Electronics realizou conversas a portas fechadas com a MediaTek para discutir o fornecimento de semicondutores.

O presidente da Samsung Electronics, Lee Jae-yong, visitou Taiwan para conversas a portas fechadas com…

10 horas atrás

A DeepSeek prorrogou permanentemente o desconto de 75% em seu modelo V4-Pro AI.

A startup chinesa de inteligência artificial DeepSeek anunciou sua decisão de estender permanentemente o desconto…

11 horas atrás

A Lisuan Tech recebeu 30.000 encomendas antecipadas para suas placas gráficas LX 7G100 e publicou as configurações recomendadas para 40 jogos.

A empresa chinesa Lisuan Tech anunciou que aceitou todas as 30.000 pré-encomendas disponíveis para sua…

11 horas atrás

O jogo cooperativo de ação espacial Starseeker: Astroneer Expeditions está chegando em breve — data de lançamento do Acesso Antecipado do Steam anunciada

A desenvolvedora System Era Softworks, em colaboração com a distribuidora Devolver Digital, anunciou que seu…

12 horas atrás