PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Kaspersky detecta vulnerabilidade “zero-day” no Windows
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Kaspersky detecta vulnerabilidade “zero-day” no Windows
NotíciasSegurançaSoftware

Kaspersky detecta vulnerabilidade “zero-day” no Windows

Luis Vedor
Publicado em 2 de Janeiro, 2020
Tempo de leitura: 2 min

As vulnerabilidades “zero-day” são erros desconhecidos no software que, quando identificados em primeiro lugar por hackers, lhes permitem actuar e sem serem detectados, durante muito tempo, causando danos graves e inesperados.

As soluções de segurança comuns não identificam a infecção do sistema, nem conseguem proteger os utilizadores de uma ameaça que ainda não foi reconhecida.

- Publicidade -

Esta nova vulnerabilidade do Windows foi descoberta por investigadores da Kaspersky graças a outro ataque do mesmo género.

Em Novembro de 2019, a tecnologia de prevenção de exploits da Kaspersky também conseguiu detectar um exploit “zero-day” no Google Chrome, que permitia aos invasores executarem códigos arbitrários no equipamento da vítima.

Depois de investigarem mais a fundo esta operação, à qual os especialistas deram o nome de WizardOpium, foi descoberta outra vulnerabilidade, desta vez no sistema operativo Windows.

- Publicidade -

Constatou-se que o novo exploit “zero-day” de elevação de privilégios (EoP) do Windows (CVE-2019-1458) estava incorporado no exploit do Google Chrome detectado anteriormente, tendo sido usado para obter privilégios na máquina infectada, bem como para evitar o sandbox do browser, uma componente criada para proteger tanto o navegador, como o computador da vítima de ataques maliciosos.

A análise detalhada do exploit EoP mostrou que a vulnerabilidade pertence ao driver win32k.sys. Era possível utilizá-la indevidamente nas versões corrigidas mais recentes do Windows 7 e até em algumas antigas do Windows 10 (as versões mais recentes do Windows 10 não foram afectadas).

“O número de ameaças “zero-day” activas continua a crescer e é pouco provável que esta tendência desapareça. As organizações precisam de recorrer aos relatórios mais recentes de inteligência de ameaças e usar tecnologias de protecção capazes de encontrar estas ameaças desconhecidas de forma proactiva”, referiu Anton Ivanov, especialista em segurança da Kaspersky.

- Publicidade -
Etiquetas:BrowserChromeGoogleHackersKasperskySistema OperativosoftwareWindowsWizardOpium
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Novos_Sandisk
HardwareNotícias

Sandisk lança novos SSD para sistemas NAS

Tempo de leitura: 4 min
Two male runners sprint toward the finish on a red track, wearing bibs 1 and 2. The front runner wears a tan shirt that says ANTHROPIC while the runner behind wears green with OpenAI, and a cheering crowd lines the track.
Inteligência ArtificialNotícias

OpenAI recupera terreno e ameaça a liderança da Anthropic no mercado empresarial

Tempo de leitura: 4 min
©Razer | Huntsman V3 Pro
Notícias

Razer estreia formato low-profile com switches ópticos analógicos na nova versão do Huntsman V3 Pro

Tempo de leitura: 2 min
OpenAI
Inteligência ArtificialNotícias

OpenAI responde Anthropic com um sistema que detecta abusos sem guardar conversas dos utilziadores

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media