ESET a descoperit un exploit Windows folosit în atacuri direcţionate

0
Publicat:
Ultima actualizare:
FOTO Shutterstock

În iunie 2019, cercetătorii ESET au identificat un exploit de tip zero day, utilizat într-un atac direcţionat din Europa de Est. Exploit-ul abuzează de o vulnerabilitate locală de tip privilege escalation în Microsoft Windows, în special o dereferenţă a indicatorului NULL în componenta win32k.sys.

Odată ce exploit-ul a fost descoperit şi analizat, acesta a fost raportat către Microsoft Security Response Center, care a reparat imediat vulnerabilitatea şi a lansat un patch pentru aceasta. Vulnerabilitatea afectează următoarele versiuni de Windows:

  • Windows 7 pentru sistemele de 32 de biţi Service Pack 1
  • Windows 7 pentru sistemele bazate pe 64 de biţi Service Pack 1
  • Windows Server 2008 pentru sistemele de 32 de biţi Service Pack 2
  • Windows Server 2008 pentru sistemele bazate pe Itanium Service Pack 2
  • Windows Server 2008 pentru sistemele bazate pe 64 de biţi Service Pack 2
  • Windows Server 2008 R2 pentru sistemele bazate pe Itanium Service Pack 1
  • Windows Server 2008 R2 pentru sistemele bazate pe 64 de biţi Service Pack 1

Vezi aici mai multe detalii despre modul cum a acţionnat exploit-ul.

Exploit-ul funcţionează numai în cazul versiunilor mai vechi de Windows, întrucât de la versiunea Windows 8 încoace un proces de utilizator nu are permisiunea de a mapa pagina NULL. Microsoft a retro dotat această rezolvare şi la Windows 7 pentru sistemele x64.

Persoanele care utilizează în continuare Windows 7 pentru sistemele pe 32 de biţi Service Pack 1 ar trebui să aibă în vedere actualizarea la sisteme de operare mai noi, deoarece suportul extins al Windows 7 Service Pack 1 se încheie la data de 14 ianuarie 2020, ceea ce înseamnă că utilizatorii Windows 7 nu vor primi actualizări critice de securitate. 

Mai multe pentru tine:
Top 7 sandwich makere 2026: Transformă gustările acasă în adevărate delicii gourmet, rapid și fără efort
Cele mai bune aparate de gătit cu aburi în 2026: Top 5 modele eMAG pentru mese rapide, sănătoase și fără grăsimi – magia aburului în bucătărie
Rețeta delicioasă de colțunași pregătită de gospodinele din Delta Dunării. Nu ai nevoie decât de câteva ingrediente simple
Top 7 prăjitoare de pâine 2026 – Ghid complet pentru dimineți perfecte și alegeri fără regrete
Primele zile din mariajul lui Andrew spun multe despre apetitul lui sexual! Regina, nevoită să intervină pentru a opri excesele
Victorie în instanță pentru Niculina Stoican, acuzată de plagiat de către Olguța Berbec. Artista a transmis primul mesaj: „Am încercat să rămân demnă și să lupt pentru a-mi apăra numele și munca”
Cel mai bun multicooker electric în 2026: Top 7 alegeri testate care îți economisesc timp și bani
Top 6 grătare electrice 2026: Fripturi suculente perfect rumenite, panini aurii și legume crocante, fără fum sau bătăi de cap + ghid de cumpărare
Medicii trag un semnal de alarmă, după ce un tânăr a murit de demență la doar 24 de ani. Simptomele pe care mulți le ignoră
Funcționara a izbucnit în râs când a auzit cum o cheamă pe fiica ei. Ce a trăit Larisa Udilă la Evidența Populației: „Mi-au spus că nu se poate înregistra. Am plecat plângând”
Crocant, sănătos, rapid, fără ulei și fără stres – Cele mai bune air fryere din 2026 care îți vor schimba modul de a găti! Profită de ofertele eMAG