Pesquisadores descobrem nova vulnerabilidade do Windows

Enviado por wesleyguimaraes111, em

Falha é similar a outra descoberta no final dos anos 1990 que aproveitava uma falha no Windows e no Internet Explorer.

Pesquisadores de segurança em computadores disseram que descobriram uma nova variação de uma antiga falha no sistema operacional Windows, da Microsoft, que teoricamente permitiria que hackers roubem credenciais de login de centenas de milhões de PCs.

A vulnerabilidade, chamada de "Redirect to SMB" pela empresa de segurança Cylance, é similar a outra descoberta no final dos anos 1990 que aproveitava uma falha no Windows e no Internet Explorer que tornava possível que hackers fizessem o Windows realizar login num servidor controlado por eles.

Segundo a Cylance, se um hacker conseguir fazer um usuário do Windows clicar num link malicioso num email ou num site, ele pode essencialmente sequestrar as comunicações e roubar informações sensíveis uma vez que o computador do usuário estiver logado no servidor controlado.

A técnica aproveita recursos do Server Message Block do Windows. A nova variação, descoberta pelo pesquisador da Cylance Brian Wallance, até agora só foi recriada em laboratório e não foi vista em computadores comuns. A Microsoft disse que a ameaça não é tão grande quanto a Cylance supõe.

Veja Também:
Microsoft revela novo controle da série Vapor
Final Fantasy VII Rebirth aproveitou ao máximo o poder do PS5 para melhorar a taxa de quadros do jogo
Master Detective Archives: RAIN CODE+ é anunciado para novas plataformas
Chefe da Arkane Lyon descreve o fechamento da Arkane Austin pela Microsoft como uma facada no estômago
Redfall: Arkane Austin reembolsará jogadores que comparam a edição Bite Back
Microsoft fechou a Tango Gameworks e a Arkane Austin