Vulnerabilidade zero-day é descoberta no Windows
Nesta semana, a Secunia reportou que uma vulnerabilidade de segurança não corrigida na versão de 64 bits do Windows 7 pode ser explorada para injetar e executar códigos maliciosos.
Atualmente, o exploit faz com que o sistema deixe de funcionar. Assim, é possível disparar um erro de memória no arquivo de sistema win32k.sys, acessando um arquivo HTML criado no Safari.
A falha foi descoberta por webDEViL, que publicou uma prova de conceito no Twitter, e a demonstração consiste simplesmente em um IFrame com uma altura específica, que, quando exibido no Safari, resulta em uma tela azul.
Além disso, há a possibilidade de a vulnerabilidade ser explorada por outros meios. De acordo com webDEViL, a fonte da vulnerabilidade é a função NtGdiDrawStream. A versão de 32 bits não foi afetada pela falha.
Ainda não há informações sobre quando a Microsoft vai corrigir o problema.
Com informações de Under-Linux






