{"id":11497,"date":"2019-03-13T19:08:49","date_gmt":"2019-03-13T22:08:49","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11497"},"modified":"2020-11-16T12:03:26","modified_gmt":"2020-11-16T15:03:26","slug":"kaspersky-descobre-falha-cve-2019-0797-windows","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-descobre-falha-cve-2019-0797-windows\/11497\/","title":{"rendered":"Kaspersky descobre mais uma falha desconhecida do Windows"},"content":{"rendered":"<p>As tecnologias automatizadas de prote\u00e7\u00e3o da Kaspersky Lab detectaram uma nova vulnerabilidade no Microsoft Windows. Acredita-se que foi usada em ataques direcionados por pelo menos dois grupos especializados em <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tudo-que-voce-precisa-saber-sobre-apts\/1691\/\" target=\"_blank\" rel=\"noopener\">APTs<\/a>, inclusive o rec\u00e9m-descoberto <a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-oday-windows\/11169\/\" target=\"_blank\" rel=\"noopener\">SandCat<\/a>. \u00c9 o quarto exploit 0-day em atividade descoberto por nossa\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/blog\/endpoint-security-evolution\/10251\/\" target=\"_blank\" rel=\"noopener\">Tecnologia de Preven\u00e7\u00e3o Autom\u00e1tica contra Exploits.<\/a>\u00a0A empresa notificou a falha\u00a0CVE-2019-0797 \u00e0 Microsoft, que j\u00e1 lan\u00e7ou uma <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0797\" target=\"_blank\" rel=\"noopener nofollow\">atualiza\u00e7\u00e3o<\/a>.<br>\nAs vulnerabilidades 0-day s\u00e3o falhas desconhecidos no software que podem ser exploradas por invasores para violar o dispositivo e a rede da v\u00edtima. O novo exploit usa uma vulnerabilidade no subsistema gr\u00e1fico do Microsoft Windows para conseguir privil\u00e9gios locais e obter controle total do computador invadido. A amostra de malware examinada pelos pesquisadores da Kaspersky Lab mostra que o exploit visa as vers\u00f5es do sistema operacional do Windows 8 ao 10.<\/p>\n<p>Os pesquisadores acreditam tamb\u00e9m que v\u00e1rios grupos especializados em APTs, como o FruityArmor e SandCat, podem ter usado o exploit detectado, mas possivelmente n\u00e3o apenas esses. O FruityArmor \u00e9 conhecido por j\u00e1 ter usado exploits 0-day e o SandCat \u00e9 um novo grupo descoberto recentemente.<\/p>\n<p>\u201cA descoberta de uma vulnerabilidade desconhecida no Windows e explorada ativamente mostra que essas ferramentas caras e raras continuam interessando muito aos grupos especializados em APTs e as organiza\u00e7\u00f5es precisam de solu\u00e7\u00f5es de seguran\u00e7a capazes de proteg\u00ea-las contras essas amea\u00e7as desconhecidas. Isso tamb\u00e9m reafirma a import\u00e2ncia da colabora\u00e7\u00e3o entre o setor de seguran\u00e7a e os desenvolvedores de software: a busca de falhas, sua divulga\u00e7\u00e3o respons\u00e1vel e a corre\u00e7\u00e3o imediata s\u00e3o as melhores maneiras de manter os usu\u00e1rios a salvo de novas amea\u00e7as\u201d, afirma Anton Ivanov, especialista em seguran\u00e7a da Kaspersky Lab.<\/p>\n<p>A vulnerabilidade explorada foi detectada pela tecnologia de Preven\u00e7\u00e3o Autom\u00e1tica contra Exploits da Kaspersky Lab, incorporada na maioria dos produtos da empresa. As solu\u00e7\u00f5es da Kaspersky Lab identificam esse exploit como:<\/p>\n<ul>\n<li>HEUR:Exploit.Win32.Generic<\/li>\n<li>HEUR:Trojan.Win32.Generic<\/li>\n<li>PDM:Exploit.Win32.Generic<\/li>\n<\/ul>\n<p>A Kaspersky Lab recomenda a ado\u00e7\u00e3o das seguintes medidas de seguran\u00e7a:<\/p>\n<ul>\n<li>Instale a <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-0797\" target=\"_blank\" rel=\"noopener nofollow\">atualiza\u00e7\u00e3o<\/a> da Microsoft para corrigir a vulnerabilidade assim que poss\u00edvel.<\/li>\n<li>N\u00e3o deixe de atualizar regularmente todos os softwares usados em sua organiza\u00e7\u00e3o e sempre que for lan\u00e7ado uma nova corre\u00e7\u00e3o de seguran\u00e7a. Os produtos de seguran\u00e7a com funcionalidades de Avalia\u00e7\u00e3o de Vulnerabilidades e Gerenciamento de Corre\u00e7\u00f5es ajudam a automatizar esses processos.<\/li>\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a de ponta, como o <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>, que fornece funcionalidades de detec\u00e7\u00e3o baseadas em comportamento para proporcionar prote\u00e7\u00e3o eficiente contra amea\u00e7as conhecidas e desconhecidas, incluindo exploits como este.<\/li>\n<li>Para empresas que necessitam de uma prote\u00e7\u00e3o sofisticada, use ferramentas de seguran\u00e7a avan\u00e7adas, como a <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/anti-targeted-attack-platform?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=br_kata_rr0096_organic&amp;utm_content=link&amp;utm_term=br_kdaily_organic_rr0096_link_blog_kata\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti Targeted Attack Platform<\/a>.<\/li>\n<li>Garanta que a sua equipe de seguran\u00e7a tenha acesso a relat\u00f3rios de Threat Intelligence mais recente.\u00a0 Relat\u00f3rios privados sobre as \u00faltimas evolu\u00e7\u00f5es do cen\u00e1rio de amea\u00e7as est\u00e3o dispon\u00edveis para os clientes do servi\u00e7o <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/apt-intelligence-reporting?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=br_intelreport_rr0096_organic&amp;utm_content=link&amp;utm_term=br_kdaily_organic_rr0096_link_blog_intelreport\" target=\"_blank\" rel=\"noopener\">Kaspersky APT Intelligence Reporting<\/a>. Para saber mais, contate: <a href=\"mailto:intelreports@kaspersky.com\" target=\"_blank\" rel=\"noopener\">intelreports@kaspersky.com<\/a>.<\/li>\n<li>Igualmente importante, garanta que toda a sua equipe seja treinada nos conceitos b\u00e1sicos da higiene de ciberseguran\u00e7a.<\/li>\n<\/ul>\n<p>Para mais informa\u00e7\u00f5es sobre o novo exploit, veja o <a href=\"https:\/\/securelist.com\/cve-2019-0797-zero-day-vulnerability\/89885\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n<p>Caso queira saber mais sobre as tecnologias que detectaram essa e outras vulnerabilidades 0-day do Windows, veja este <a href=\"https:\/\/www.brighttalk.com\/webcast\/15591\/348704\" target=\"_blank\" rel=\"noopener nofollow\">webinar<\/a> da Kaspersky Lab.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><\/p>\n<h6>*Com informa\u00e7\u00f5es da Jeffrey Group<\/h6>\n","protected":false},"excerpt":{"rendered":"<p>Novo exploit usa bug no subsistema gr\u00e1fico para conseguir obter controle total do computador. Ap\u00f3s notifica\u00e7\u00e3o da Kaspersky, Microsoft lan\u00e7ou corre\u00e7\u00e3o.<\/p>\n","protected":false},"author":61,"featured_media":10916,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,1655,14],"tags":[1735,1869],"class_list":{"0":"post-11497","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-news","11":"tag-0day","12":"tag-cve-2019-0797"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-descobre-falha-cve-2019-0797-windows\/11497\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/0day\/","name":"0day"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11497"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11497\/revisions"}],"predecessor-version":[{"id":16459,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11497\/revisions\/16459"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10916"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}