Pesquisadores da equipe do Google Project Zero, que trabalham na área de segurança da informação, publicaram dados sobre uma perigosa vulnerabilidade de dia zero no Windows. A vulnerabilidade pode ser usada para escapar da sandbox ou para escalar privilégios dentro do sistema. Notavelmente, a Microsoft planeja corrigir o problema apenas no próximo mês, quando uma atualização de segurança planejada for lançada.

Estamos a falar da vulnerabilidade CVE-2020-17087, que está associada ao funcionamento de uma das funções do Windows Kernel Cryptography Driver (cng.sys) e pertence à categoria de bugs de buffer overflow. Os pesquisadores também observaram que essa vulnerabilidade é ativamente usada por cibercriminosos na prática. Detalhes sobre esta vulnerabilidade ainda não foram divulgados, mas os pesquisadores afirmam que os casos identificados de sua exploração nada têm a ver com as próximas eleições presidenciais nos Estados Unidos.

Segundo relatos, a vulnerabilidade de dia zero do Windows foi explorada junto com a vulnerabilidade CVE-2020-15999 no navegador Google Chrome, que foi descoberta pelo Project Zero alguns dias atrás. A vulnerabilidade do Chrome é explorada por hackers para executar código malicioso dentro do navegador, enquanto a vulnerabilidade do Windows pode permitir que ele escape da sandbox do Chrome e execute o código no nível do sistema.

O problema afeta diferentes versões da plataforma de software, começando com Windows 7 e terminando com compilações estáveis ​​recentes do Windows 10. A correção para CVE-2020-17087 deve ser lançada pela Microsoft em 10 de novembro, junto com a atualização de segurança planejada, que será lançada como parte do programa Patch Tuesday. Quanto à vulnerabilidade do Chrome, ela já foi corrigida na versão mais recente do navegador.

avalanche

Postagens recentes

As ações da Kioxia atingiram recordes históricos devido à forte demanda por chips de memória.

A forte demanda por chips de memória flash, essenciais para a inteligência artificial (IA), impulsionou…

26 minutos atrás

Uma fábrica privada protótipo de semicondutores em órbita da Terra produziu plasma no espaço pela primeira vez.

A empresa britânica Space Forge anunciou a geração bem-sucedida de plasma a bordo de seu…

26 minutos atrás

A Apple interrompeu a produção do headset Vision Pro e seu programa promocional.

O headset de realidade aumentada Vision Pro não conseguiu se tornar um produto inovador para…

49 minutos atrás

A Neuralink iniciará a produção em massa de implantes cerebrais em 2026.

A Neuralink, empresa pertencente ao empresário americano Elon Musk, pretende iniciar a "produção em massa"…

59 minutos atrás

A Xiaomi lançará dois crossovers híbridos e duas versões atualizadas do sedã SU7 este ano.

A Xiaomi é uma empresa muito jovem no mercado automotivo, mas isso não a impediu…

3 horas atrás

A Colorful quebrou o recorde mundial de overclock do processador AMD Ryzen 7 9800X3D – agora ele alcançou 7335,48 MHz.

A Colorful estabeleceu um recorde mundial de overclocking para um processador AMD Ryzen 7 9800X3D…

3 horas atrás