Windows Mark of the Web Security Feature Bypass Vulnerability
Uma falha de segurança no Windows permite que arquivos baixados da internet percam seu aviso de segurança, potencialmente deixando arquivos maliciosos serem executados sem avisar o usuário. Essa vulnerabilidade enfraquece um mecanismo importante de proteção do Windows destinado a alertar sobre conteúdo não confiável.
A vulnerabilidade explora o tratamento inadequado do atributo Mark of the Web (MOTW) no Windows, permitindo que atacantes contornem a imposição de zona de segurança através de manipulação de arquivo especialmente elaborada. Um atacante com capacidade de modificar ou criar arquivos no sistema alvo pode remover ou manipular metadados do MOTW, resultando em execução de conteúdo potencialmente malicioso sem avisos ou restrições de segurança apropriados.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →