janela
Os pesquisadores descobriram uma nova maneira que os hackers poderiam usar para explorar dispositivos Windows. Eles encontraram uma vulnerabilidade no sistema operacional do seu PC que pode permitir que invasores façam o downgrade para uma versão mais antiga do Windows.
Portanto, se você estiver no Windows 11, eles poderão revertê-lo para o Windows 10, o que exporia um monte de vulnerabilidades antigas que eles poderiam usar para assumir o controle total do seu sistema.
A Microsoft disse ao CyberGuy que está trabalhando em uma correção e diz que a vulnerabilidade ainda é teórica – a empresa ainda não viu ninguém tentar explorá-la. Analisarei os detalhes dessa falha de segurança e compartilharei algumas dicas para ajudá-lo a proteger seu PC.
Uma pessoa que trabalha em um PC com Windows. (Kurt “CyberGuy” Knutsson)
Como os hackers exploram versões mais antigas do Windows
O pesquisador do SafeBreach, Alon Leviev, descobriu o falha de segurança. Leviev diz que começou a pesquisar métodos de ataque de downgrade depois de perceber que uma grande campanha de hackers no ano passado usou um malware chamado “BlackLotus UEFI bootkit”, que funcionava fazendo o downgrade do gerenciador de inicialização do Windows para uma versão antiga e vulnerável.
Leviev encontrou uma maneira de fazer o downgrade do Windows, seja de todo o sistema operacional ou apenas de algumas partes dele. Ele então criou um ataque de prova de conceito usando esse método para desabilitar uma proteção do Windows chamada Virtualization-Based Security (VBS) e atingir código altamente privilegiado em execução no núcleo do computador, conhecido como “kernel”.
O QUE É INTELIGÊNCIA ARTIFICIAL (IA)?
Normalmente, quando o seu PC solicita uma atualização, ele se comunica com um servidor seguro da Microsoft que controla o processo de atualização. Leviev não conseguiu alterar diretamente os arquivos controlados pelo servidor, mas descobriu que uma chave, “PoqexecCmdline”, não estava bloqueada, permitindo-lhe manipular o processo de atualização.
Usando esse controle, Leviev conseguiu fazer o downgrade de componentes críticos do Windows (incluindo drivers, bibliotecas de vínculo dinâmico e o kernel do NT) para versões mais antigas com vulnerabilidades conhecidas. Ele também encontrou maneiras de degradar recursos de segurança importantes, como o Kernel Seguro do Windows, o Credential Guard, o hipervisor e a segurança baseada em virtualização (VBS).
Para ser mais claro, as versões mais antigas do Windows apresentam problemas não corrigidos que os hackers podem explorar para roubar seus dados ou assumir o controle do seu PC. Esses problemas são corrigidos quando você atualiza para a versão mais recente do software. Mas se os hackers conseguirem fazer o downgrade do seu PC para uma versão antiga e vulnerável, eles poderão facilmente entrar no seu sistema.

Software Windows em execução nesses laptops. (Kurt “CyberGuy” Knutsson)
MELHORES PROTETORES DE EXECUÇÕES E SURTO 2024
O que a Microsoft está fazendo a respeito?
A Microsoft reconheceu a falha de segurança e está trabalhando ativamente para corrigi-la. Em resposta a uma consulta da CyberGuy, um porta-voz da empresa forneceu a seguinte declaração:
“Agradecemos o trabalho da SafeBreach na identificação e relato responsável desta vulnerabilidade através da divulgação coordenada de vulnerabilidades. Estamos desenvolvendo ativamente mitigações para proteção contra esses riscos, ao mesmo tempo que seguimos um processo extenso que envolve investigação extensa, desenvolvimento de atualizações em todas as versões afetadas e testes de compatibilidade, para garantir máxima proteção ao cliente com interrupção operacional mínima.”
A empresa com sede em Redmond, Washington, disse que está desenvolvendo uma atualização de segurança que revogará arquivos de sistema VBS desatualizados e sem correção para mitigar essa ameaça. Devido à complexidade de bloquear um número tão grande de arquivos, são necessários testes rigorosos para evitar falhas de integração ou regressões. A empresa acrescentou:
“Não temos conhecimento de nenhuma tentativa de explorar a técnica descrita neste relatório e continuamos monitorando o cenário de ameaças à medida que ele evolui”.
OBTENHA O NEGÓCIO DA FOX EM MOVIMENTO CLICANDO AQUI

Notebook HP Windows. (Kurt “CyberGuy” Knutsson)
UMA FLAW NO WINDOWS PERMITE QUE HACKERS ENTRAM NO SEU PC VIA WI-FI
Aprenda como atualizar seu software Windows
A Microsoft diz que os hackers ainda não exploraram a vulnerabilidade e, mesmo que o fizessem, há pouco que você possa fazer. Ainda assim, como higiene geral de segurança cibernética, mantenha seu sistema operacional e outros softwares atualizado.
É uma das maneiras mais eficazes de proteger seus dispositivos contra vulnerabilidades e falhas de segurança conhecidas. Para atualizar seu software Windows e se beneficiar dos patches de segurança mais recentes, siga estas etapas simples:
Para Windows 10 e Windows 11
- Clique no Menu Iniciar e selecione “Configurações” (ou pressione a tecla Windows + atalho I).
- Na janela Configurações, clique em “Atualização e segurança.”
- Na seção “Windows Update”, clique em “Verifique se há atualizações.”
- Se as atualizações forem disponívelincluindo o patch para vulnerabilidade do driver Wi-Fi, o Windows irá baixá-los e instalá-los automaticamente.
- Após a conclusão da instalação, você pode ser solicitado a reinicie seu computador para aplicar as atualizações.
Para Windows 8.1 e versões anteriores
- Abra o painel de controle e navegue até “Sistema e segurança.”
- Na seção “Windows Update”, clique em “Verifique se há atualizações.”
- Se houver atualizações disponíveis, incluindo o patch para a vulnerabilidade do driver Wi-Fi, selecione eles e clique “Instalar atualizações.”
- Siga o instruções na tela para concluir o processo de instalação.
- Reinicie seu computador se solicitado a aplicar atualizações.
COMO EXCLUIR SEUS DADOS PRIVADOS DA INTERNET
Quatro maneiras adicionais de proteger seu PC com Windows
O relatório diz que mesmo que a falha de downgrade seja bastante indetectável, os hackers ainda precisam de uma maneira de obter acesso remoto ao seu computador. É aqui que você pode detê-los. Aqui estão algumas etapas que você pode seguir:
1. Instale um programa antivírus poderoso: Os hackers geralmente obtêm acesso aos dispositivos enviando e-mails ou documentos infectados ou enganando os usuários para que cliquem em um link que baixa malware. Você pode evitar isso instalando um software antivírus poderoso que detecta quaisquer ameaças potenciais antes que elas possam assumir o controle do seu dispositivo ou roteador. Obtenha minhas escolhas dos melhores vencedores de proteção antivírus de 2024 para seus dispositivos Windows, Mac, Android e iOS.
2. Reconheça as solicitações urgentes como possíveis fraudes: Tenha sempre cuidado se alguém lhe pedir urgentemente algo como enviar dinheiro, fornecer informações pessoais ou clicar em um link; Provavelmente é uma farsa.
3. Use senhas fortes e exclusivas: Crie senhas fortes para suas contas e dispositivos e evite usar a mesma senha para várias contas online. Considere usar um gerenciador de senhas para armazenar e gerar senhas complexas com segurança. Isso o ajudará a criar senhas exclusivas e difíceis de decifrar, que um hacker nunca conseguiria adivinhar. Em segundo lugar, ele também registra todas as suas senhas em um só lugar e as preenche quando você faz login em uma conta, para que você nunca precise se lembrar delas. Quanto menos senhas você lembrar, menor será a probabilidade de reutilizá-las em suas contas. Obtenha mais detalhes sobre mim Os melhores gerenciadores de senhas revisados por especialistas de 2024 aqui.
4. Habilite a autenticação de dois fatores: Permitir autenticação de dois fatores sempre que possível. Isso adiciona uma camada extra de segurança ao exigir uma segunda forma de verificação, como um código enviado ao seu telefone, além da sua senha.
COMO EXCLUIR SEUS DADOS PRIVADOS DA INTERNET
Principais conclusões de Kurt
Esta vulnerabilidade mais recente do Windows é uma grande preocupação, pois expõe o seu PC a riscos potenciais, permitindo que hackers façam o downgrade do seu sistema para uma versão mais antiga e menos segura. Ao explorar essa falha, os invasores podem acessar vulnerabilidades desatualizadas e assumir o controle total da sua máquina. Embora a Microsoft esteja ciente do problema e trabalhando para corrigi-lo, o fato de essa vulnerabilidade existir é um lembrete claro de como é importante ficar por dentro das atualizações do sistema e das medidas de segurança. Fique de olho na segurança do seu sistema e tenha cuidado à medida que mais detalhes surgirem.
CLIQUE AQUI PARA OBTER O APLICATIVO FOX NEWS
Você verifica e instala atualizações regularmente para evitar ameaças à segurança como essa? Informe-nos escrevendo para nós em Cyberguy.com/Contato
Para obter mais dicas técnicas e alertas de segurança, inscreva-se no meu boletim informativo gratuito CyberGuy Report acessando Cyberguy.com/Newsletter
Faça uma pergunta a Kurt ou conte-nos quais histórias você gostaria que cobrissemos..
Siga Kurt em seus canais sociais:
Respostas às perguntas mais frequentes sobre o CyberGuy:
Novidades de Kurt:
Copyright 2024 CyberGuy.com. Todos os direitos reservados.
qual o melhor banco para emprestimos
qual é o melhor banco para fazer empréstimo
empréstimos para militares
limite de idade para empréstimo consignado no itaú
emprestimo consignado salario
empréstimo bradesco whatsapp