Outra vulnerabilidade de dia zero do Windows é divulgada no Twitter

Ícone de tempo de leitura 1 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

A Microsoft não está se divertindo muito com a segurança no Windows, pois outra vulnerabilidade foi descoberta. A nova vulnerabilidade afeta todas as versões recentes do Windows, incluindo o Windows 10, e foi descoberta por um pesquisador de segurança que a compartilhou no Twitter.

https://twitter.com/SandboxEscaper/status/1054744201244692485

O pesquisador que atende pelo nome de usuário “SandboxEscaper” também compartilhou a Prova de Conceito em GitHub demonstrando a vulnerabilidade. Segundo o pesquisador, o zero-day do Windows afeta o Microsoft Data Sharing (dssvc.dll), um serviço local que fornece intermediação de dados entre aplicativos. A vulnerabilidade afeta o sistema operacional Windows, incluindo o Windows 10 (incluindo a atualização mais recente de outubro de 2018), o Server 2016 e até mesmo o novo Server 2019.

Mitja Kolsek, cofundadora e CEO da ACROS Security, alertou os usuários para não executar o PoC, pois ele excluirá os arquivos do Windows e forçará os usuários a executar a Restauração do sistema para corrigi-lo. Enquanto a Microsoft ainda está trabalhando em uma correção, o 0patch lançou um micropatch para bloquear qualquer tentativa de exploração até que a Microsoft lance uma correção oficial.

via: ZDNet

Mais sobre os tópicos: microsoft, janelas 10, Vulnerabilidade do Windows