De acordo com o GizChina , a Microsoft afirmou que a vulnerabilidade mencionada no Windows 11 e 10 pode ser explorada por invasores e instalar malware nos dispositivos dos usuários. Essa vulnerabilidade existe no esquema de identificador uniforme de recursos (URI) ms-appinstaller. Os invasores podem usá-la para contornar medidas de segurança comuns e instalar silenciosamente softwares maliciosos enquanto os usuários navegam na web.
A Microsoft recomenda atualizar os patches do Windows 11 e 10
A vulnerabilidade, identificada como CVE-2023-44234, permite que um invasor explore uma vulnerabilidade no Windows para instalar software malicioso sem interação do usuário. Essa vulnerabilidade pode comprometer a confidencialidade, a integridade e a disponibilidade dos sistemas afetados. A vulnerabilidade é classificada como crítica porque permite a execução de código sem interação do usuário. Isso pode levar à autoinstalação de malware ou a outros cenários de execução remota sem aviso ou solicitação.
Em resposta a essa vulnerabilidade crítica, a Microsoft lançou um patch de segurança para resolver o problema e impedir a instalação de malware nos sistemas afetados. Recomenda-se a aplicação imediata do patch, pois ele mitiga o risco associado à vulnerabilidade no Windows 11 e 10. Os invasores usam o ms-appinstaller para ocultar atalhos e instalar malware secretamente nos PCs das vítimas. No entanto, a Microsoft desativou esse atalho no patch recém-lançado, o que também significa que qualquer aplicativo baixado do site deve passar por verificações de segurança como um download de arquivo comum. O patch também soluciona o problema e ajuda usuários/administradores de TI a manter seus dispositivos seguros.
O lançamento deste patch de segurança pela Microsoft é um passo importante para corrigir uma vulnerabilidade crítica no Windows 11 e 10. Usuários e administradores de TI são incentivados a aplicar o patch imediatamente para proteger seus dispositivos contra possíveis ataques de malware. Dessa forma, eles podem manter a segurança e a conformidade do sistema, garantindo um ambiente de computação seguro e protegido.
Link da fonte
Comentário (0)