NOTÍCIA

Vulnerabilidade zero-day é descoberta no Windows

Nesta semana, a Secunia reportou que uma vulnerabilidade de segurança não corrigida na versão de 64 bits do Windows 7 pode ser explorada para injetar e executar códigos maliciosos.

Atualmente, o exploit faz com que o sistema deixe de funcionar. Assim, é possível disparar um erro de memória no arquivo de sistema win32k.sys, acessando um arquivo HTMLHTML45 conteúdosA importância do HTML e CSS para quem trabalha com UI Design e Design SystemProduto & UX · dez 2024Como hostear seu site HTML gratuitamente com GitHub PagesDev (Back & Front) · jun 2025SQL Server – Como criar um versionamento de código das suas Stored Procedures em HTML e com comentários da alteraçãoData · nov 2020Ver tudo em Dev (Back & Front) criado no Safari.

A falha foi descoberta por webDEViL, que publicou uma prova de conceito no Twitter, e a demonstração consiste simplesmente em um IFrame com uma altura específica, que, quando exibido no Safari, resulta em uma tela azul.

Além disso, há a possibilidade de a vulnerabilidade ser explorada por outros meios. De acordo com webDEViL, a fonte da vulnerabilidade é a função NtGdiDrawStream. A versão de 32 bits não foi afetada pela falha.

Ainda não há informações sobre quando a Microsoft vai corrigir o problema.

Com informações de Under-Linux

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil