Falha no Windows pode ser explorada mesmo após correção, dizem pesquisadores

A falha PrintNightmare pode não ter sido totalmente corrigida pela atualização liberada pela Microsoft a sistemas Windows na última terça-feira (6). De acordo com Benjamin Delpy, pesquisador e especialista em segurança digital, foi possível usar a brecha e explorá-la com sucesso em um Windows Server 2023 que já tinha sido atualizado pelo patch e deveria estar imune ao problema.

1 de 1 Falha no Windows pode ser explorada mesmo após correção, dizem pesquisadores — Foto: Carolina Oschendorf/TechTudo

Falha no Windows pode ser explorada mesmo após correção, dizem pesquisadores — Foto: Carolina Oschendorf/TechTudo

Windows 11: você vai atualizar? Comente no Fórum do TechTudo

Em entrevista concedida ao site The Register, Delpy indica que o problema está na forma como a Microsoft checa se o código em execução no PC de uma potencial vítima é remoto ou não. O teste usa uma convenção de nomenclatura de arquivos, mas deixa de fora outras: dessa forma, tudo que o hacker precisa fazer é programar seu ataque para usar um esquema de nomenclatura indetectável pelo update, tendo assim caminho livre para explorar a brecha.

A vulnerabilidade conhecida por PrintNightmare ("pesadelo de Impressão", em tradução livre) permite que invasores explorem o spooler de Impressão do Windows, um recurso presente em várias edições do sistema operacional e usado no processo de fila de impressão de arquivos. A própria Microsoft reconhece que há sinais de que a brecha tem sido explorada por criminosos.

Como o spooler roda em um estado de alto privilégio aos olhos do sistema, seu nível de acesso a recursos do computador é praticamente irrestrito. Uma falha na forma como o Windows trabalha com esse nível elevado de privilégios permite que criminosos usem a vulnerabilidade para executar código numa máquina alvo e até mesmo ganhar prerrogativas de administrador no equipamento da vítima: é possível manipular arquivos e pastas, instalar e rodar aplicações e até mesmo criar contas de usuário no sistema, tudo remotamente.

Devido à gravidade da brecha, a Microsoft precisou atualizar sistemas operacionais mais antigos e já fora de suporte, como o Windows 7 e mesmo a edição Server 2012 da versão usada em datacenters do Windows.

Com informações de Twitter, Ars Technica e The Register

Windows 11: veja cinco destaques do novo sistema da Microsoft

O que você está lendo é [Falha no Windows pode ser explorada mesmo após correção, dizem pesquisadores].Se você quiser saber mais detalhes, leia outros artigos deste site.

Wonderful comments

    Login You can publish only after logging in...