{"id":10915,"date":"2018-10-10T19:15:10","date_gmt":"2018-10-10T22:15:10","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=10915"},"modified":"2022-05-05T08:56:58","modified_gmt":"2022-05-05T11:56:58","slug":"vulnerability-in-windows-patched","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/vulnerability-in-windows-patched\/10915\/","title":{"rendered":"Kaspersky descobre vulnerabilidade desconhecida no Windows"},"content":{"rendered":"<p>Geralmente, voc\u00ea precisa mostrar as novas vulnerabilidades para as solu\u00e7\u00f5es de seguran\u00e7a, mas, \u00e0s vezes, s\u00e3o as tecnologias da Kaspersky Lab que nos mostram os novos\u00a0<a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/zero-day-exploit\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">0-Day<\/a>. Esse \u00e9 exatamente um desses casos. Nossa tecnologia de Preven\u00e7\u00e3o Autom\u00e1tica contra Exploits detectou recentemente um novo tipo de ciberataque que tentou utilizar um exploit at\u00e9 ent\u00e3o desconhecido em uma brecha de sistema operacional que ainda n\u00e3o havia sido descoberta.<\/p>\n<p>Ao analisar o caso, nossos especialistas descobriram que a vulnerabilidade estava no win32k.sys, um arquivo do Driver Win32. A equipe informou imediatamente a Microsoft sobre o problema para que seus peritos pudessem elaborar rapidamente um patch de seguran\u00e7a. Em 9 de outubro, revelaram a exist\u00eancia da vulnerabilidade e publicaram uma atualiza\u00e7\u00e3o correspondente que, dentre outras coisas, corrigiu a CVE-2018-8453.<\/p>\n<h3>O quanto era perigosa?<\/h3>\n<p>Malware exploraram essa vulnerabilidade para conseguir privilegios suficientes para persistir no computador de uma v\u00edtima. Assim, potencialmente, a vulnerabilidade \u00e9 realmente muito perigosa \u2013 pode dar o controle sobre o seu computador para criminosos. De acordo com nossos especialistas, visou o m\u00e1ximo de diferentes vers\u00f5es poss\u00edveis do sistema, incluindo o Windows 10 RS4.<\/p>\n<p>Nossas solu\u00e7\u00f5es detectaram diversos ataques que utilizaram essa vulnerabilidade. A maioria das v\u00edtimas no Oriente M\u00e9dio. Nossa equipe tem certeza de que foi um ataque direcionado muito preciso. No entanto, ap\u00f3s a divulga\u00e7\u00e3o, o n\u00famero de casos desse tipo pode aumentar.<\/p>\n<p>Mais informa\u00e7\u00f5es sobre os detalhes t\u00e9cnicos do ataque est\u00e3o dispon\u00edveis <a href=\"https:\/\/securelist.com\/cve-2018-8453-used-in-targeted-attacks\/88151\/\" target=\"_blank\" rel=\"noopener\">neste post do Securelist.<\/a><\/p>\n<h2>Como se proteger?<\/h2>\n<ul>\n<li>Instale a atualiza\u00e7\u00e3o da Microsoft imediatamente \u2013 que pode <a href=\"https:\/\/portal.msrc.microsoft.com\/pt-br\/security-guidance\/advisory\/CVE-2018-8453\" target=\"_blank\" rel=\"noopener nofollow\">ser encontrada aqui<\/a>.<\/li>\n<li>Atualize regularmente o software utilizado na sua empresa para as vers\u00f5es mais recentes.<\/li>\n<li>Utilize produtos de seguran\u00e7a com funcionalidade de verifica\u00e7\u00e3o de vulnerabilidades e gerenciamento de patches para automatizar processos de atualiza\u00e7\u00e3o.<\/li>\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a robusta equipada com funcionalidades de detec\u00e7\u00e3o baseadas em comportamento para uma prote\u00e7\u00e3o efetiva contra amea\u00e7as desconhecidas, incluindo exploits de dia zero (0-day).<\/li>\n<\/ul>\n<p>V\u00e1rias das nossas tecnologias detectam o exploit dessa vulnerabilidade de 0-day. A primeira \u00e9 o mecanismo avan\u00e7ado antimalware e de sandbox da plataforma <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/anti-targeted-attack-platform\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Anti Targeted Attack<\/a> (solu\u00e7\u00e3o feita especificamente para prote\u00e7\u00e3o contra <a href=\"https:\/\/www.kaspersky.com.br\/blog\/endpoint-security-evolution\/10251\/\" target=\"_blank\" rel=\"noopener\">amea\u00e7as APT<\/a>). A segunda, a Preven\u00e7\u00e3o Autom\u00e1tica contra Exploits, \u00e9 um subsistema integral do nosso <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Falha CVE-2018-8453 do Microsoft Windows, utilizada em diversos ataques nos \u00faltimos meses, foi proativamente detectada por nossas tecnologias.<\/p>\n","protected":false},"author":2706,"featured_media":10916,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,1673,1674,1182,240,230],"class_list":{"0":"post-10915","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-cve","10":"tag-cve-2018-8453","11":"tag-exploit","12":"tag-vulnerabilidade","13":"tag-windows"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/vulnerability-in-windows-patched\/10915\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/vulnerability-in-windows-patched\/14426\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/vulnerability-in-windows-patched\/12069\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/vulnerability-in-windows-patched\/16363\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/vulnerability-in-windows-patched\/14555\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/vulnerability-in-windows-patched\/13518\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/vulnerability-in-windows-patched\/17123\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/vulnerability-in-windows-patched\/16422\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/vulnerability-in-windows-patched\/21510\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/vulnerability-in-windows-patched\/5307\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/vulnerability-in-windows-patched\/24169\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/vulnerability-in-windows-patched\/11036\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/vulnerability-in-windows-patched\/9851\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/vulnerability-in-windows-patched\/17886\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/vulnerability-in-windows-patched\/21772\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/vulnerability-in-windows-patched\/17499\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/vulnerability-in-windows-patched\/21306\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/vulnerability-in-windows-patched\/21313\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10915","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=10915"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10915\/revisions"}],"predecessor-version":[{"id":16487,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10915\/revisions\/16487"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10916"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=10915"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=10915"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=10915"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}