Vulnerabilidade desconhecida de dia zero afeta todas as versões do Windows, código fonte oferecido por US $ 90.000

Vídeo: Aula09 - Executando o Pentest - Análise de Vulnerabilidades 2024

Vídeo: Aula09 - Executando o Pentest - Análise de Vulnerabilidades 2024
Anonim

A Microsoft se orgulha de ter o Windows 10 e o navegador Edge os sistemas mais seguros do mundo. No entanto, todos sabemos que não existe software à prova de malware e descobrimos recentemente que até o mais recente sistema operacional da Microsoft e seus componentes são vulneráveis ​​a ameaças.

Por um lado, o hack do Windows God Mode possibilita que os hackers controlem as opções e configurações do Painel de Controle, usando a vulnerabilidade como porta de acesso para ataques de malware graves. A Microsoft também alertou os usuários sobre um novo truque de macro usado para ativar o ransomware. Tudo isso enquanto uma grande quantidade de usuários continua executando versões não suportadas do Windows XP e IE, transformando seus computadores em patos para hackers.

Estes são apenas alguns exemplos específicos de vulnerabilidades - e o pior ainda está por vir. De acordo com uma divulgação recente, há uma exploração de dia zero para todas as versões de 32 e 64 bits das versões do Windows. As informações foram reveladas por um usuário conhecido, BuggiCorp, que também está disposto a vender o código-fonte dessa exploração por US $ 90.000. O usuário solicita que o pagamento seja feito no Bitcoin.

Essa vulnerabilidade é extremamente perigosa, pois supostamente permite que os hackers elevem os privilégios de qualquer processo de software ao nível do sistema. Seria interessante ver quem compra o código, como qualquer pessoa, da Microsoft aos hackers, poderia fazer. Por enquanto, não há certeza se a exploração é autêntica ou não. A Microsoft já está ciente da existência desse código, mas ainda não emitiu comentários.

Vulnerabilidade desconhecida de dia zero afeta todas as versões do Windows, código fonte oferecido por US $ 90.000