Select Menu
» » » Prevx alerta nova falha de segurança no Windows
«
Proxima
Postagem mais recente
»
Anterior
Postagem mais antiga

A Microsoft confirmou que está investigando uma nova falha de segurança no Windows divulgada pela empresa de segurança Prevx.








A Prevx
publicou detalhes sobre a falha em seu blog nesta semana. De acordo com a empresa, a falha é bem séria, já que ela reside no arquivo win32k.sys.

A falha, que permite a elevação de privilégios, afeta o Windows XP, Windows Vista e Windows 7 (32 e 64 bits).

A Prevx informou que ainda não detectou nenhum malware capaz de explorar a falha, mas isto deve mudar em breve.

A falha está presente na API ‘NtGdiEnableEUDC’ do win32k.sys. Com ela não valida corretamente algumas entradas, isto causa um estouro de pilha e os hackers podem redirecionar dados sobrescritos para seus códigos maliciosos, permitindo sua execução com os privilégios do modo kernel.

Como ela permite a elevação de privilégios, a falha pode burlar o Controle de Contas de Usuário (UAC) no Windows Vista e Windows 7.

Ainda não há previsão para o lançamento de uma correção.



Via: Baboo

Autor Unknown

Aficionado por novidades tecnologicas e blogueiro nas horas vagas.
«
Proxima
Postagem mais recente
»
Anterior
Postagem mais antiga

Nenhum comentário

Comentarios

AVISO

O Ghz Tecnologia coloca este espaço à disposição de todos que queiram opinar ou discutir sobre os assuntos que tratam nossas matérias. Partilhe suas opiniões de forma responsável e educada e respeite a opinião dos demais.Comentários considerados ofensivos, difamatórios, impróprios e/ou que contenham palavras de baixo calão serão excluídos. Contamos com a educação e bom senso dos nossos internautas para que este espaço continue sendo um ambiente agradável e democrático.

Obrigado.