Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Os hackers tiveram 7 meses para explorar esta falha do Windows 11: atualize agora

byKerem Gülen
20 Janeiro 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

A Microsoft corrigiu uma vulnerabilidade de segurança significativa que deixou o Windows 11 vulnerável a ataques de malware por mais de sete meses. Os usuários são fortemente incentivados a aplicar a atualização imediatamente para proteger seus sistemas.

Microsoft corrige vulnerabilidade crítica do Windows 11 após sete meses

A vulnerabilidade, identificada como CVE-2024-7344, permitiu que atores mal-intencionados instalassem códigos nocivos em dispositivos, contornando muitas proteções de segurança integradas no Windows 11. Ela explorou uma fraqueza na forma como certos utilitários de firmware de terceiros gerenciavam processos de inicialização UEFI seguros, concedendo aos invasores privilégios elevados de sistema e permitindo que suas cargas maliciosas permaneçam sem serem detectadas.

Esse problema surgiu da maneira como alguns utilitários de sistema legítimos utilizavam certificados digitais aprovados pela Microsoft. A Microsoft emprega um processo rigoroso de revisão manual para aplicativos de firmware de terceiros que operam durante a fase de inicialização segura. No entanto, um pesquisador da empresa de segurança ESET descoberto pelo menos sete fornecedores diferentes usando um componente de firmware assinado chamado “reloader.efi” de forma insegura.


O Windows 11 24H2 está aqui, mas ainda não atualize!


Esses utilitários podem ignorar inadvertidamente as verificações de segurança da Microsoft por meio de um carregador executável personalizado, permitindo que qualquer código de firmware, incluindo binários não assinados, seja executado apesar de estar bloqueado por proteções de inicialização seguras. Essa vulnerabilidade forneceu um caminho para invasores sofisticados incorporarem malware em utilitários legítimos.

Os fornecedores cujos utilitários de sistema expuseram inadvertidamente esse risco incluem Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES e SignalComputer. Todos lançaram atualizações para corrigir o problema de segurança. Além disso, a Microsoft revogou os certificados digitais associados às versões de firmware afetadas para evitar a exploração da vulnerabilidade.

A persistência da vulnerabilidade durante mais de sete meses é notável, uma vez que a ESET notificou a Microsoft sobre o problema em julho de 2024. Não há provas de que a vulnerabilidade tenha sido ativamente explorada em ataques no mundo real, mas a sua existência prolongada levanta preocupações relativamente à gestão de patches.

A Microsoft tem publicado uma atualização para resolver CVE-2024-7344e os usuários do Windows 11 devem garantir que tenham todos os patches mais recentes instalados, especialmente aqueles lançados durante o lançamento do Patch Tuesday em 14 de janeiro.


Crédito da imagem em destaque: Windows/Unsplash

Tags: Cibersegurançajanelas 11Microsoft

Related Posts

NexPhone lança telefone com sistema operacional triplo por US$ 549

NexPhone lança telefone com sistema operacional triplo por US$ 549

22 Janeiro 2026
Antrópico revisa testes de contratação por conta de Claude AI

Antrópico revisa testes de contratação por conta de Claude AI

22 Janeiro 2026
Blue Origin marca lançamento no final de fevereiro para a terceira missão New Glenn

Blue Origin marca lançamento no final de fevereiro para a terceira missão New Glenn

22 Janeiro 2026
Anthropic revisa a Constituição de Claude com novos princípios de ética de segurança

Anthropic revisa a Constituição de Claude com novos princípios de ética de segurança

22 Janeiro 2026
Blue Origin lança rede de satélite TeraWave para velocidades de dados de 6 Tbps

Blue Origin lança rede de satélite TeraWave para velocidades de dados de 6 Tbps

22 Janeiro 2026
Microsoft confirma compatibilidade de 85% do Game Pass para PCs baseados em Arm

Microsoft confirma compatibilidade de 85% do Game Pass para PCs baseados em Arm

22 Janeiro 2026

Recent Posts

  • NexPhone lança telefone com sistema operacional triplo por US$ 549
  • Antrópico revisa testes de contratação por conta de Claude AI
  • Blue Origin marca lançamento no final de fevereiro para a terceira missão New Glenn
  • Anthropic revisa a Constituição de Claude com novos princípios de ética de segurança
  • Blue Origin lança rede de satélite TeraWave para velocidades de dados de 6 Tbps

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.