Microsoft corrige falha grave encontrada por pesquisador do Google
Exploit tem relação com o Malware Protection Engine usado pela Microsoft.

O pesquisador do Project Zero, Travis Ormandy, parece ter um jeito com exploits do Windows. Apenas três dias depois de revelar o que ele chamou de uma “louca vulnerabilidade” no Windows no início deste mês, ele encontrou outro exploit crítico no Windows Defender.
Assim como a última falha zero-day, esse exploit tem relação com o Malware Protection Engine usado pela Microsoft. Ormandy explicou os detalhes técnicos do exploit da seguinte maneira:
“MsMpEng inclui um sistema x86 de emulador completo que é usado para executar quaisquer arquivos não confiáveis que se parecem com executáveis PE. O emulador é executado como NT AUTHORITY\SYSTEM e não é sandboxed. Navegando pela lista de APIs win32 que o emulador suporta, eu notei ntdll! NtControlChannel, uma rotina semelhante a ioctl que permite que o código emulado controle o emulador”.
[awprm urls=https://imasters.com.br/noticia/versao-3-4-0-da-microsoft-r-open-e-disponibilizada/,https://imasters.com.br/noticia/microsoft-anuncia-preview-da-plataforma-para-desenvolvedores-microsoft-teams/]
O que isso permite na prática é tanto uma invasão de sua privacidade – um invasor poderia consultar seus arquivos locais através de resultados de verificação do Defender – e, na pior das hipóteses, possivelmente realizar execução remota de código nefasto em seu sistema.
No entanto, Ormandy não divulgou publicamente a vulnerabilidade via Twitter – em vez disso, escolheu entrar em contato diretamente com a Microsoft, que na semana passada liberou uma atualização que corrigiu o problema, relatou o site Neowin.







