ESET a descoperit un exploit Windows folosit în atacuri direcţionate

0
Publicat:
Ultima actualizare:
FOTO Shutterstock

În iunie 2019, cercetătorii ESET au identificat un exploit de tip zero day, utilizat într-un atac direcţionat din Europa de Est. Exploit-ul abuzează de o vulnerabilitate locală de tip privilege escalation în Microsoft Windows, în special o dereferenţă a indicatorului NULL în componenta win32k.sys.

Odată ce exploit-ul a fost descoperit şi analizat, acesta a fost raportat către Microsoft Security Response Center, care a reparat imediat vulnerabilitatea şi a lansat un patch pentru aceasta. Vulnerabilitatea afectează următoarele versiuni de Windows:

  • Windows 7 pentru sistemele de 32 de biţi Service Pack 1
  • Windows 7 pentru sistemele bazate pe 64 de biţi Service Pack 1
  • Windows Server 2008 pentru sistemele de 32 de biţi Service Pack 2
  • Windows Server 2008 pentru sistemele bazate pe Itanium Service Pack 2
  • Windows Server 2008 pentru sistemele bazate pe 64 de biţi Service Pack 2
  • Windows Server 2008 R2 pentru sistemele bazate pe Itanium Service Pack 1
  • Windows Server 2008 R2 pentru sistemele bazate pe 64 de biţi Service Pack 1

Vezi aici mai multe detalii despre modul cum a acţionnat exploit-ul.

Exploit-ul funcţionează numai în cazul versiunilor mai vechi de Windows, întrucât de la versiunea Windows 8 încoace un proces de utilizator nu are permisiunea de a mapa pagina NULL. Microsoft a retro dotat această rezolvare şi la Windows 7 pentru sistemele x64.

Persoanele care utilizează în continuare Windows 7 pentru sistemele pe 32 de biţi Service Pack 1 ar trebui să aibă în vedere actualizarea la sisteme de operare mai noi, deoarece suportul extins al Windows 7 Service Pack 1 se încheie la data de 14 ianuarie 2020, ceea ce înseamnă că utilizatorii Windows 7 nu vor primi actualizări critice de securitate. 

Mai multe pentru tine:
Dovada că Alessia Pop, câștigătoarea Vocea României, s-a cunoscut cu Theo Rose înainte de a urca pe scena concursului de la PRO TV. Unde au fost cele două
Crăciun 2025: Cele mai bune jucării educative pentru copii – Cadouri care dezvoltă imaginația, inteligența și curiozitatea lor. Investește în viitor
Revoltă de zile mari după finala Vocea României 2025, câștigată de Alessia Pop. Publicul și-a exprimat nemulțumirea față de desfășurarea emisiunii și postul PRO TV
Lenjerii de Crăciun care aduc magia sărbătorilor în dormitor – Stoc limitat! Alege cadouri cozy și festive pentru întreaga familie
Ce etnie are Alessia Pop, câștigătoarea de la Vocea României: „Nu pot exprima durerea pe care o simt ...”
Pijamale pentru copii de Crăciun 2025 – cozy și hazlii, la ofertă, majoritatea sub 100 lei, cadouri de la Moșu’ pentru dimineți pline de magie
Cadouri de Crăciun pentru bărbați care aduc zâmbete: cele mai haioase pijamale și pulovere, sub 100 de lei, care fac sărbătorile memorabile
Creștere importantă a pensiilor pentru o categorie de români. Cine va primi cu 275 de lei mai mult lunar din 2026
Doliu la Curtea Spaniei. Chiar înainte de Crăciun, Regina Sofia e complet neconsolată
Cadouri de Crăciun pentru el: Top 15 aparate și produse de ras și bărbierit verificate online – alege cadoul care îl va impresiona și răsfăța
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate