ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO. Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.
Kaspersky ID:
KLA11266
Data de detecção:
06/12/2018
Atualizado:
07/05/2018

Descrição

Várias vulnerabilidades sérias foram encontradas no Microsoft Windows. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário, obter informações confidenciais, ignorar restrições de segurança, causar negação de serviço ou obter privilégios.

Abaixo está uma lista completa de vulnerabilidades:

  1. Uma manipulação de dados de entrada incorreta no Cortana pode ser explorada localmente por meio de comandos especialmente projetados para obter privilégios;
  2. Uma análise inadequada de solicitações HTTP 2.0 no HTTP.sys pode ser explorada remotamente através de um pacote HTTP especialmente projetado para causar negação de serviço;
  3. A operação incorreta do algoritmo de hashing no Módulo de Integridade de Código do Windows pode ser explorada remotamente por meio de uma mensagem de email especialmente projetada para causar negação de serviço;
  4. Múltiplas vulnerabilidades de bypass de segurança no Device Guard podem ser exploradas localmente para contornar restrições de segurança;
  5. O manuseio inadequado de objetos na memória no Microsoft Windows pode ser explorado localmente por meio de um aplicativo especialmente criado para causar negação de serviço;
  6. Níveis de privilégio incorretos aplicados no Windows Hyper-V podem ser explorados localmente por meio de vetor de ataque não especificado para obter privilégios;
  7. Manipulação incorreta de objetos na memória no Win32k pode ser explorada localmente por meio de um aplicativo especialmente criado para obter privilégios;
  8. O manuseio inadequado de objetos na memória no driver HID Parser Library pode ser explorado localmente por meio de um aplicativo especialmente criado para obter privilégios;
  9. A vulnerabilidade de corrupção de memória no Windows GDI pode ser explorada localmente por meio de um aplicativo especialmente criado para obter informações confidenciais;
  10. Várias vulnerabilidades no kernel do Windows podem ser exploradas localmente por meio de um aplicativo especialmente criado para obter privilégios ou obter informações confidenciais;
  11. Uma verificação de acesso incorreta no NTFS pode ser explorada localmente por meio de um aplicativo especialmente criado para obter privilégios;
  12. O manuseio inadequado de objetos na memória no Http.sysr pode ser explorado localmente por meio de uma solicitação especialmente criada para executar código arbitrário;
  13. Manipulação incorreta de objetos na memória no Windows Media Foundation pode ser explorada localmente por meio de um documento especialmente projetado para executar código arbitrário;
  14. Uma imposição incorreta de permissões na API do Kernel do Windows pode ser explorada localmente por meio de um aplicativo especialmente criado para obter privilégios;
  15. O gerenciamento incorreto de registros virtuais no Desktop Bridge pode ser explorado localmente por meio de um aplicativo especialmente criado para obter privilégios;
  16. Uma manipulação incorreta de respostas DNS no DNSAPI.dll pode ser explorada remotamente por meio de uma solicitação de DNS especialmente projetada para executar um código arbitrário.

Detalhes técnicos

A vulnerabilidade (4) pode permitir que um invasor injete código mal-intencionado em um processo confiável do PowerShell e ignore a política de integridade do código do Device Guard.

Comunicados originais

Lista de CVE

Lista de KB

Saiba mais

Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com

Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!
Kaspersky Next:
cibersegurança redefinida
Saber mais
Novo Kaspersky!
Sua vida dgital merece proteção completa!
Saber mais
Confirm changes?
Your message has been sent successfully.