quinta-feira, 10 de novembro de 2016

[Notícia] Microsoft atualiza Windows e tapa brecha no sistema divulgada pela Google

Uma semana depois de divulgada pela Google – o que criou uma ‘saia justa’ entre as duas empresas – a Microsoft soltou uma atualização que corrige a falha identificada no Windows. Ela foi divulgada juntamente com a publicação mensal de patches de segurança da MS.

Quando explorada, a falha detectada pela Google permite que o atacante obtenha permissões dentro do sistema e que assim consiga executar código malicioso. Este problema está ao nível do win32k.sys e pode ser invocado com chamadas a este sistema. Esta falha pode também ser explorada através do Flash.

Mas decisão da Google de revelar uma falha grave do Windows foi mal recebida pela Microsoft. O vice-presidente do Windows Terry Myerson chegou a escrever em seu blog que “a decisão da Google de revelar as vulnerabilidades antes do patch estar disponível e testado é desapontadora e põe os consumidores em maior risco”.

Segundo divulgou a Microsoft, qualquer ataque que consiga enganar o usuário a rodar uma aplicação especialmente desenvolvida para tal é capaz de explorar a vulnerabilidade e com isso instalar programas, acessar, mudar ou apagar dados ou criar novas contas com todos os direitos de acesso.

Link original: http://m.convergenciadigital.com.br/cgi/cgilua.exe/sys/start.htm?UserActiveTemplate=site&infoid=43967&post%25252525252525255Fdata=&sid=18

Nenhum comentário:

Postar um comentário