Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Os hackers tiveram 7 meses para explorar esta falha do Windows 11: atualize agora

byKerem Gülen
20 Janeiro 2025
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

A Microsoft corrigiu uma vulnerabilidade de segurança significativa que deixou o Windows 11 vulnerável a ataques de malware por mais de sete meses. Os usuários são fortemente incentivados a aplicar a atualização imediatamente para proteger seus sistemas.

Microsoft corrige vulnerabilidade crítica do Windows 11 após sete meses

A vulnerabilidade, identificada como CVE-2024-7344, permitiu que atores mal-intencionados instalassem códigos nocivos em dispositivos, contornando muitas proteções de segurança integradas no Windows 11. Ela explorou uma fraqueza na forma como certos utilitários de firmware de terceiros gerenciavam processos de inicialização UEFI seguros, concedendo aos invasores privilégios elevados de sistema e permitindo que suas cargas maliciosas permaneçam sem serem detectadas.

Esse problema surgiu da maneira como alguns utilitários de sistema legítimos utilizavam certificados digitais aprovados pela Microsoft. A Microsoft emprega um processo rigoroso de revisão manual para aplicativos de firmware de terceiros que operam durante a fase de inicialização segura. No entanto, um pesquisador da empresa de segurança ESET descoberto pelo menos sete fornecedores diferentes usando um componente de firmware assinado chamado “reloader.efi” de forma insegura.


O Windows 11 24H2 está aqui, mas ainda não atualize!


Esses utilitários podem ignorar inadvertidamente as verificações de segurança da Microsoft por meio de um carregador executável personalizado, permitindo que qualquer código de firmware, incluindo binários não assinados, seja executado apesar de estar bloqueado por proteções de inicialização seguras. Essa vulnerabilidade forneceu um caminho para invasores sofisticados incorporarem malware em utilitários legítimos.

Os fornecedores cujos utilitários de sistema expuseram inadvertidamente esse risco incluem Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES e SignalComputer. Todos lançaram atualizações para corrigir o problema de segurança. Além disso, a Microsoft revogou os certificados digitais associados às versões de firmware afetadas para evitar a exploração da vulnerabilidade.

A persistência da vulnerabilidade durante mais de sete meses é notável, uma vez que a ESET notificou a Microsoft sobre o problema em julho de 2024. Não há provas de que a vulnerabilidade tenha sido ativamente explorada em ataques no mundo real, mas a sua existência prolongada levanta preocupações relativamente à gestão de patches.

A Microsoft tem publicado uma atualização para resolver CVE-2024-7344e os usuários do Windows 11 devem garantir que tenham todos os patches mais recentes instalados, especialmente aqueles lançados durante o lançamento do Patch Tuesday em 14 de janeiro.


Crédito da imagem em destaque: Windows/Unsplash

Tags: Cibersegurançajanelas 11Microsoft

Related Posts

Sony revela God of War: Laufey para PS5

Sony revela God of War: Laufey para PS5

3 Junho 2026
Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

3 Junho 2026
Anthropic convida mais 150 organizações para o Projeto Glasswing

Anthropic convida mais 150 organizações para o Projeto Glasswing

3 Junho 2026
Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

3 Junho 2026
Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

3 Junho 2026
X lança respostas de vídeo no estilo TikTok para postagens

X lança respostas de vídeo no estilo TikTok para postagens

3 Junho 2026

Recent Posts

  • As regras de desativação da pesquisa de IA do Google estimulam o lançamento do navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Pesquisadores desbloqueiam aprimoramento de 20 vezes em experimentos com laser ultrarrápido
  • Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA
  • Os novos chips Core Ultra da Intel estão supostamente em falta

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.