Os desenvolvedores da plataforma 0patch (de propriedade da eslovena Acros Security) lançaram um micropatch gratuito que corrige o problema de vazamento de credenciais NTLM no Windows. A Microsoft prometeu se envolver na solução do problema mais tarde.

“Fonte da imagem: Windows / unsplash.com”

O problema está relacionado ao vazamento de credenciais do New Technology LAN Manager (NTLM), um conjunto de protocolos de segurança desenvolvidos pela Microsoft que são usados ​​para autenticar usuários e computadores em uma rede. Em janeiro, a Microsoft corrigiu a vulnerabilidade CVE-2024-21320 relacionada ao NTLM, mas então o especialista em segurança cibernética da Akamai, Tomer Peled, descobriu que os invasores poderiam contornar o patch enviando a uma vítima em potencial um arquivo de tema do Windows e forçando-a a fazer algumas manipulações com ele – Você nem precisa abrir o arquivo. Após essas manipulações, o Windows envia solicitações de rede autenticadas para hosts remotos com credenciais NTLN pertencentes ao usuário.

Como resultado, a vulnerabilidade de falsificação de tema do Windows CVE-2024-38030 foi registrada e corrigida em julho. Os especialistas da Acros Security analisaram o problema e identificaram uma instância adicional da vulnerabilidade, que está presente em todas as versões totalmente atualizadas do Windows até o Windows 11 24H2. A empresa relatou sua descoberta à Microsoft e se recusou a divulgar detalhes até que a gigante do software corrigisse a nova vulnerabilidade, mas lançou seu próprio micropatch que a fecha. “Estamos cientes deste relatório e tomaremos as medidas adequadas para ajudar a proteger os clientes”, disse a Microsoft.

Para explorar a vulnerabilidade, “um usuário deve copiar um arquivo de tema, por exemplo, de um e-mail ou bate-papo para uma pasta ou desktop, ou visitar um site malicioso do qual o arquivo é baixado automaticamente para a pasta Downloads”, explicou Acros Security. . Ou seja, algumas ações por parte da potencial vítima ainda são necessárias.

avalanche

Postagens recentes

Com o anúncio do OCuLink Dev Kit, a Framework transforma o Laptop 16 modular em um “quase-desktop”.

A Framework, fabricante de laptops modulares, anunciou novos modelos para o Laptop 16, incluindo uma…

2 horas atrás

Linha de Defesa: Uma Visão Geral de Máquinas Virtuais e Sandboxes para Android

Aplicativos móveis com reputação duvidosa são muito comuns hoje em dia, mesmo de fontes confiáveis.…

2 horas atrás

A era dos Macs da Apple com processadores Intel está chegando ao fim – eles não receberão suporte para o próximo macOS 27.

O MacRumors lembrou que o macOS 26 Tahoe será a última versão principal do sistema…

2 horas atrás

Sai da frente, Logitech: a Framework está preparando um teclado sem fio com touchpad e arquitetura aberta.

A Framework anunciou o desenvolvimento de um novo teclado sem fio com touchpad, que substituirá…

2 horas atrás

A Turbo Cloud lançou uma plataforma para o lançamento rápido de modelos de IA com cobrança por minuto e escalonamento automático.

A provedora de nuvem Turbo Cloud (parte do cluster de TI comercial da Rostelecom) lançou…

3 horas atrás