Segurança

O dia 0 do Windows cai no mesmo dia em que a Microsoft lança um número recorde de patches

Logo após a Microsoft lançar um número de registro de patches de segurança, um pesquisador publicou um código de exploração que pode dar às contas do Windows com poucos privilégios a capacidade de fazer alterações confidenciais nas contas de administrador.

A exploração, que vários pesquisadores dizer funcionaestá fazendo com que a Microsoft se esforce, mais uma vez, para corrigir um dia zero lançado por um pesquisador anônimo que reclamou da forma como o fabricante do software lida com seus relatórios de bugs. Até o momento, o pseudônimo NightmareEclypse publicou nove dessas explorações, incluindo HiveLegacy de terça-feira. O pesquisador disse que o código de prova de conceito incluído no relatório foi reduzido para evitar que invasores o usassem de forma maliciosa.

Um “primitivo muito poderoso”

HiveLegacy é uma exploração de elevação de privilégio que visa uma vulnerabilidade residente no serviço de perfil de usuário do Windows. Ele permite que usuários (e com processos mais prováveis ​​de trabalho) com direitos de sistema limitados comprometam a conta de um usuário administrador, modificando seu seção de registro de classesum recurso que garante que o aplicativo correto seja aberto quando determinados tipos de arquivos são clicados no Windows Explorer.

Leia o artigo completo

Comentários

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo