Ficou sabendo que os desenvolvedores da Microsoft consertaram uma vulnerabilidade perigosa em seu antivírus proprietário, que afetava todas as versões do Microsoft Defender, a partir de 2009. A vulnerabilidade rastreada com o identificador CVE-2021-24092 está relacionada ao escalonamento de privilégios no Microsoft Defender e subsequente obtenção de direitos de administrador no sistema de destino.

Imagem: Getty Images

A vulnerabilidade mencionada foi descoberta por especialistas da empresa americana de segurança da informação SentinelOne em novembro do ano passado. Atacantes com direitos de usuário podem usá-lo para realizar ataques de baixa complexidade que não envolvem nenhuma interação com a vítima. No entanto, para explorar o CVE-2021-24092, um hacker deve ter acesso remoto ou físico ao dispositivo de destino. O problema afetou não apenas o Microsoft Defender, mas outros produtos de segurança, incluindo Microsoft Endpoint Protection, Microsoft Security Essentials e Microsoft System Center Endpoint Protection.

Uma vulnerabilidade que não foi detectada por mais de uma década estava no driver BTR.sys, também conhecido como removedor de tempo de inicialização. Ele é usado pelo antivírus no processo de eliminação de ameaças identificadas para remover arquivos e entradas de registro criadas por software malicioso.

De acordo com os pesquisadores, o problema permaneceu oculto por muito tempo porque o driver vulnerável não é armazenado permanentemente no disco rígido. Em vez disso, faz parte da Dynamic Link Library no Windows, que é usada pelo antivírus apenas quando necessário. A Microsoft e o SentinelOne não encontraram nenhuma evidência de que a vulnerabilidade foi realmente explorada por invasores.

A correção para CVE-2021-24092 é parte do patch de segurança de fevereiro que foi lançado como parte do programa Patch Tuesday esta semana.

avalanche

Postagens recentes

Calendário de lançamentos de 15 a 21 de junho: Copa City, As Aventuras de Elliot e O Último Esquadrão de Resgate

Meados de junho se mostrou inesperadamente rico em lançamentos interessantes. O jogo de estratégia de…

3 horas atrás

O festival “Games Will Be” foi lançado no Steam, apresentando demos de milhares de jogos que estão por vir.

Conforme prometido, em 15 de junho, o serviço de distribuição digital Steam da Valve lançou…

7 horas atrás

A Nvidia também vai contrair dívidas para financiar a IA — Huang está preparando uma emissão de títulos de US$ 20 bilhões.

A Nvidia planeja emitir pelo menos US$ 20 bilhões em títulos, juntando-se a uma onda…

10 horas atrás

A Nintendo revelou o que esperar do remake do lendário The Legend of Zelda: Ocarina of Time.

Há uma semana, a Nintendo manteve o remake do lendário jogo de ação e aventura…

10 horas atrás