Descoberta terceira vulnerabilidade de dia-zero no Windows

Por estar presente no módulo do kernel do sistema operacional, o exploit torna-se perigoso, pois ele pode ser usado para ignorar os mecanismos de mitigação de explorações maliciosas existentes em navegadores web modernos, incluindo o Chrome e o Edge

Compartilhar:

As tecnologias de detecção automática da Kaspersky Lab descobriram uma nova vulnerabilidade que explora o kernel do sistema operacional Microsoft Windows. Este é o terceiro ataque consecutivo de dia-zero descoberto nos últimos três meses. A nova vulnerabilidade (CVE-2018-8611) foi encontrada em um malware que está atacando um pequeno número de vítimas no Oriente Médio e na Ásia. Como a vulnerabilidade existe no módulo do kernel (núcleo) do sistema operacional, este exploit é particularmente perigoso e pode ser usado para ignorar os mecanismos de mitigação de explorações maliciosas existentes em navegadores web modernos, incluindo o Chrome e o Edge. A vulnerabilidade foi relatada à Microsoft, que já lançou a correção.

 

Os ataques que exploram vulnerabilidades de “dia zero” são uma das formas mais perigosas de ciberameaça, pois, por ser desconhecida, não existem detecção ou correção. Quando descoberta por um criminoso, a vulnerabilidade de “dia-zero” é usada em um exploit para garantir acesso a todo o sistema da vítima – e por isso são extremamente valiosas para os cibercriminoso e de difícil detecção.

 

Todas os três exploits foram detectadas pela tecnologia de Prevenção Automática contra Exploits da Kaspersky Lab, incorporada na maioria dos produtos da empresa. Como as duas explorações desconhecidas anteriores (CVE-2018-8589 e CVE-2018-8453), e corrigidas pela Microsoft em outubro e novembro, respectivamente, a mais recente estava sendo explorada em ataques direcionados ativos (in-the-wild) contra vítimas no Oriente Médio e na África. O exploit CVE-2018-8589 foi nomeado de “Alice” pelos criadores do malware, que também se referem ao último exploit por “Jasmine”. Os pesquisadores da Kaspersky Lab acreditam que a nova vulnerabilidade foi explorada por vários cibercriminosos, incluindo uma nova ameaça persistente avançada (APT) chamada Sandcat.

 

“A descoberta de três vulnerabilidades de dia-zero no modo kernel em poucos meses é uma evidência de que nossos produtos usam as melhores tecnologias e são capazes de detectar estas ameaças sofisticadas. Para as organizações, é importante entender que, para proteger seu perímetro, elas precisam de uma solução que combine proteção endpoint e uma plataforma avançada de detecção de ameaças”, afirma Anton Ivanov, especialista em segurança da Kaspersky Lab.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

SonicWall e Anthropic unem forças contra o crime digital com uso de IA

Parceria foca no Projeto Glasswing para acelerar a descoberta de vulnerabilidades e a correção de falhas em softwares antes que...
Security Report | Overview

Alerta de novo golpe no Brasil que explora recurso da Microsoft para invadir contas corporativas

Sem precisar roubar senhas, cibercriminosos enganam funcionários com códigos de autorização para acessar e-mails, arquivos na nuvem e conversas do...
Security Report | Overview

Hackers usam falsas vagas na Meta, Disney e Spotify para roubar usuários

Investigação da NordVPN revela campanha sofisticada de phishing que se passa por grandes marcas globais para enganar candidatos a emprego...
Security Report | Overview

Mais de 34 bilhões de tentativas de golpes digitais no Brasil em 2025

Relatório "O Estado dos Golpes no Brasil 2026", da GASA, revela que cada adulto enfrentou em média 200 tentativas de...