A técnica foi batizada de Illusion Gap e necessita de um Server Message Block (SMB) comprometido para entregar um arquivo para ser analisado enquanto distribui outro completamente diferente para ser executado.
O Windows Defender solicita ao servidor uma cópia do arquivo hospedado antes de liberar a execução, mas o servidor SMB em controle dos hackers poderia enganar o antivírus com um arquivo N inofensivo, fazendo com que o Windows Defender autorize a execução real de um arquivo Z infectado com malware, com todas as permissões necessárias. Segundo os pesquisadores de segurança, o usuário poderia ser facilmente induzido a clicar no link através de engenharia social.
A CyberArk enviou sua descoberta para a Microsoft antes de torná-la pública, mas alega que a empresa ignorou os riscos envolvidos e não considerou a falha um problema de segurança mas uma questão de “funcionalidade”.
Link original: http://codigofonte.uol.com.br/noticias/falha-de-seguranca-permite-burlar-o-windows-defender/51051
Nenhum comentário:
Postar um comentário