O pesquisador de segurança Jonas Lykkegaard descobriu uma vulnerabilidade no sistema operacional Windows que permite a um usuário de baixo nível obter direitos de administrador em um computador local. Segundo relatos, o problema afeta o Windows 10 e o Windows 11.

Imagem: Biping Computer

No decorrer da pesquisa, verificou-se que mesmo sem direitos de administrador, um usuário do Windows pode acessar arquivos confidenciais do banco de dados do registro, a fim de aumentar de forma independente o nível de privilégios no sistema. O Registro do Windows atua como uma espécie de repositório de configuração para o sistema operacional e contém senhas em hash, configurações de usuário, configurações de aplicativos, chaves de descriptografia e muito mais.

Por meio de pesquisas, Lyckegaard descobriu que os arquivos de registro relacionados ao SAM do Windows 10 e do Windows 11, bem como outros bancos de dados de registro, estão disponíveis para usuários do dispositivo com poucos privilégios. Isso significa que um invasor, mesmo sem direitos de administrador, pode extrair as senhas NTLM com hash para todas as contas no dispositivo e usá-las em ataques de passagem de hash para elevar os privilégios. Apesar de arquivos como o SAM serem sempre utilizados pelo sistema e a tentativa de acessá-los ser negada, o sistema cria cópias ocultas dos mesmos, que são utilizadas pelo atacante neste tipo de ataque.

De acordo com os dados disponíveis, usuários com privilégios normais puderam acessar os arquivos mencionados anteriormente pela primeira vez no Windows 10 (1809). A Microsoft confirmou o problema e a vulnerabilidade está sendo rastreada com o identificador CVE-2021-36934. Os desenvolvedores também propuseram uma opção temporária para alterar as configurações de acesso para evitar possíveis problemas associados a esta vulnerabilidade. “Estamos investigando a situação e, se necessário, tomaremos as medidas adequadas para proteger os clientes”, comentou um porta-voz da Microsoft sobre o assunto.

avalanche

Postagens recentes

Intel lança “Big Battle Wizards” — placas gráficas Arc Pro B70 e B65 com 32 GB de GDDR6 para profissionais.

A Intel apresentou duas novas placas gráficas para estações de trabalho: a Arc Pro B70…

36 minutos atrás

A MSI lançou fontes de alimentação com um buzzer embutido que avisa em alto e bom som sobre o risco de derretimento da placa de vídeo.

Os conectores de alimentação de placas de vídeo 12VHPWR, e posteriormente 12V-2x6, eram notórios por…

1 hora atrás

O simulador cooperativo insano Salvation Denied vai te desafiar a construir torres gigantes usando ferramentas absurdas.

A editora Digital Vortex e os desenvolvedores do estúdio polonês Firevolt (que também está desenvolvendo…

1 hora atrás

A Samsung apresentou o processador Exynos 1680 de 4 nm para smartphones de gama média.

A Samsung anunciou hoje os smartphones intermediários Galaxy A37 e Galaxy A57. Este último é…

1 hora atrás

A Mozilla lançou a plataforma cq, uma espécie de Stack Overflow para agentes de IA.

A Mozilla está desenvolvendo o projeto cq, descrito como "Stack Overflow para agentes" — uma…

2 horas atrás

Um paciente da Neuralink jogou World of Warcraft usando apenas o poder da mente.

Um paciente da Neuralink, empresa de Elon Musk, que recebeu um implante cerebral há mais…

2 horas atrás