{"id":11169,"date":"2018-12-14T12:07:47","date_gmt":"2018-12-14T15:07:47","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11169"},"modified":"2020-11-16T12:06:36","modified_gmt":"2020-11-16T15:06:36","slug":"kaspersky-oday-windows","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-oday-windows\/11169\/","title":{"rendered":"Kaspersky Lab descobre terceira falha de 0-day no Windows"},"content":{"rendered":"<p>As <a href=\"https:\/\/www.kaspersky.com.br\/blog\/multilayered-approach\/7165\/\" target=\"_blank\" rel=\"noopener\">tecnologias de detec\u00e7\u00e3o autom\u00e1tica<\/a> da Kaspersky descobriram uma nova vulnerabilidade que explora o kernel (n\u00facleo) do Windows. \u00c9 o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cve-2018-8589-vulnerability-detected\/11107\/\" target=\"_blank\" rel=\"noopener\">terceiro ataque consecutivo<\/a> de 0-day (desconhecido) descoberto nos \u00faltimos tr\u00eas meses. Como a falha (CVE-2018-8611) est\u00e1 no m\u00f3dulo do kernel do sistema, este exploit \u00e9 particularmente perigoso e pode ser usado para ignorar os mecanismos de mitiga\u00e7\u00e3o de explora\u00e7\u00f5es maliciosas existentes em navegadores web modernos, incluindo o Chrome e o Edge.<br>\nOs ataques que exploram vulnerabilidades de 0-day s\u00e3o uma das formas mais perigosas de ciberamea\u00e7a, pois, por ser desconhecida, n\u00e3o existe detec\u00e7\u00e3o ou corre\u00e7\u00e3o. Quando descoberta por um criminoso, esse tipo de falha \u00e9 usada em um exploit para garantir acesso a todo o sistema da v\u00edtima \u2013 e por isso s\u00e3o extremamente valiosas para os cibercriminoso e de dif\u00edcil detec\u00e7\u00e3o.<\/p>\n<p>Todas os tr\u00eas exploits foram detectados pela tecnologia de Preven\u00e7\u00e3o Autom\u00e1tica contra Exploits da Kaspersky Lab, incorporada na maioria dos produtos da empresa. Como as duas explora\u00e7\u00f5es desconhecidas anteriores (<a href=\"https:\/\/securelist.com\/a-new-exploit-for-zero-day-vulnerability-cve-2018-8589\/88845\/\" target=\"_blank\" rel=\"noopener\">CVE-2018-8589<\/a> e <a href=\"https:\/\/securelist.com\/cve-2018-8453-used-in-targeted-attacks\/88151\/\" target=\"_blank\" rel=\"noopener\">CVE-2018-8453<\/a>), e corrigidas pela Microsoft em outubro e novembro, respectivamente, a mais recente estava sendo explorada em ataques direcionados ativos (in-the-wild). O exploit CVE-2018-8589 foi nomeado de \u201cAlice\u201d pelos criadores do malware, que tamb\u00e9m se referem ao \u00faltimo por \u201cJasmine\u201d. Os pesquisadores da Kaspersky Lab acreditam que a nova vulnerabilidade foi explorada por v\u00e1rios cibercriminosos, incluindo uma nova amea\u00e7a persistente avan\u00e7ada (<a href=\"https:\/\/www.kaspersky.com.br\/blog\/tudo-que-voce-precisa-saber-sobre-apts\/1691\/\" target=\"_blank\" rel=\"noopener\">APT<\/a>) chamada Sandcat.<\/p>\n<p>\u201cA descoberta de tr\u00eas vulnerabilidades de 0-day no modo kernel em poucos meses \u00e9 uma evid\u00eancia de que nossos produtos usam as melhores tecnologias e s\u00e3o capazes de detectar amea\u00e7as sofisticadas. Para as organiza\u00e7\u00f5es, \u00e9 importante entender que, para proteger seu per\u00edmetro, elas precisam de uma solu\u00e7\u00e3o que combine prote\u00e7\u00e3o endpoint e uma plataforma avan\u00e7ada de detec\u00e7\u00e3o de amea\u00e7as\u201d, afirma Anton Ivanov, especialista em seguran\u00e7a da Kaspersky Lab.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><\/p>\n<h3><strong>Dicas de seguran\u00e7a<\/strong><\/h3>\n<ul>\n<li>Instale a <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2018-8611\" target=\"_blank\" rel=\"noopener nofollow\">atualiza\u00e7\u00e3o<\/a> da Microsoft para corrigir a vulnerabilidade desconhecida;<\/li>\n<li>Certifique-se de manter atualizado todos os softwares usados em sua organiza\u00e7\u00e3o e sempre executar novos patches de seguran\u00e7a quando dispon\u00edveis. Solu\u00e7\u00f5es de seguran\u00e7a com recursos de <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/systems-management\" target=\"_blank\" rel=\"noopener\">Avalia\u00e7\u00e3o de Vulnerabilidades e Gerenciamento de Corre\u00e7\u00f5es<\/a> ajudam a automatizar esses processos;<\/li>\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a de ponta, como o <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>, que fornece funcionalidades de detec\u00e7\u00e3o comportamental para proporcionar prote\u00e7\u00e3o eficiente contra amea\u00e7as conhecidas e desconhecidas, incluindo os exploits.<\/li>\n<li>Tenha tamb\u00e9m solu\u00e7\u00f5es avan\u00e7adas como o <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/anti-targeted-attack-platform\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti Targeted Attack Platform<\/a>, caso sua empresa necessite de prote\u00e7\u00e3o altamente sofisticada;<\/li>\n<li>Garanta que sua equipe de seguran\u00e7a tenha acesso aos mais recentes relat\u00f3rios de <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noopener\">Threat Intelligence<\/a>. Esses relat\u00f3rios privados sobre os mais recentes atividades no cen\u00e1rio de amea\u00e7as est\u00e3o dispon\u00edveis para os clientes do <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noopener\">Kaspersky Intelligence Reporting<\/a>. Para saber mais, contate\u00a0<a href=\"mailto:intelreports@kaspersky.com\" target=\"_blank\" rel=\"noopener\">intelreports@kaspersky.com<\/a>;<\/li>\n<li>Por fim, mas n\u00e3o menos importante, garanta que sua equipe seja treinada nos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/best-practices-for-workplace\/11162\/\" target=\"_blank\" rel=\"noopener\">aspectos b\u00e1sicos de ciberseguran\u00e7a<\/a>.<\/li>\n<\/ul>\n<p>Para mais detalhes sobre o novo exploit, veja o relat\u00f3rio em <a href=\"https:\/\/securelist.com\/zero-day-in-windows-kernel-transaction-manager-cve-2018-8611\/89253\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n<h6>Com informa\u00e7\u00f5es da Jeffrey Group<\/h6>\n","protected":false},"excerpt":{"rendered":"<p>Exploit pode ser usado para ignorar os mecanismos de mitiga\u00e7\u00e3o de explora\u00e7\u00f5es maliciosas existentes em navegadores web modernos, incluindo o Chrome e o Edge.<\/p>\n","protected":false},"author":61,"featured_media":10916,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1735,218,954,201,1182,136,1736,230],"class_list":{"0":"post-11169","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-0day","10":"tag-ameacas","11":"tag-bug","12":"tag-ciberseguranca","13":"tag-exploit","14":"tag-kaspersky","15":"tag-kernel","16":"tag-windows"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-oday-windows\/11169\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11169"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11169\/revisions"}],"predecessor-version":[{"id":16465,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11169\/revisions\/16465"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10916"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11169"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11169"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}