Classificadas como “Dia Zero”, são falhas críticas exploradas pelo worm Stuxnet (Worm.Win32.Stuxnet), utilizado para espionagem industrial. A mais recente possibilita a elevação de privilégios no sistema, permitindo ao invasor o controle completo sobre a máquina afetada, e será corrigida nas próximas atualizações de segurança da Microsoft.
Nesse período, a Kaspersky vem detectando falhas usadas pelo malware, reportando à Microsoft. Além de explorar arquivos com extensão PIF e atalhos (LNK), o programa malicioso também se aproveita de outras quatro vulnerabilidades no Windows, incluindo uma existente no serviço de compartilhamento de impressoras. Essas falhas já foram detectadas pela empresa e reportadas à Microsoft como críticas, o que deu origem ao Boletim de Segurança MS10-061 publicado no último dia 14.
Nenhum comentário:
Postar um comentário