Google detalha vulnerabilidade de segurança no Windows 7 que já esta a ser explorada

Google detalha vulnerabilidade de segurança no Windows 7 que já esta a ser explorada

9 Março, 2019 0 Por Joel Pinto

A Google decidiu divulgar publicamente duas vulnerabilidades de segurança: uma diz respeito ao seu navegador Chrome e a outra no próprio sistema operativo Windows. O Chrome (CVE-2019-5786) já estava entupido com uma actualização lançada no primeiro dia de Março. Todos os utilizadores do Google Chrome devem garantir que têm a versão 72.0.3626.121 instalada de modo a estarem seguros.

Depois temos a falha do sistema operativo Windows, que ainda não foi corrigido. No entanto, a Microsoft já está ciente desse problema há mais de uma semana. A falha parece estar presente nas diferentes versões do Windows, mas a Google explica que só é possível explorá-la na versão de 32 bits do Windows 7. Pelo menos, a Google só viu essa falha conseguir ser explorada nesta versão do Windows. Ela permite a execução de um código arbitrário no sistema a partir de um site malicioso, que pode dar acesso privilegiado do computador a utilizadores mal intencionados.

“Estamos a divulgar publicamente a sua existência porque é uma vulnerabilidade séria do Windows que, sabemos, foi activamente explorada durante ataques direccionados”, diz a Google no seu blog . “A vulnerabilidade não corrigida do Windows ainda pode ser usada para elevar privilégios ou ser combinada com outra vulnerabilidade de um navegador para escapar de sandboxes. A Microsoft disse-nos que estavam a trabalhar numa correção”, acrescenta o gigante das pesquisas.

O grupo convida os utilizadores que têm uma versão mais antiga do Windows a actualizar para o Windows 10, de modo a que continuem a receber os mais variados patches de segurança, que permitem que o utilizador use o seu dispositivo de forma segura e que garanta a privacidade dos seus dados.

FONTE

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.