Falha no Windows 11 pode conceder controle total ao hacker
O pesquisador Alex Birnberg divulgou recentemente detalhes técnicos e um código de prova de conceito (PoC) que explora a vulnerabilidade CVE-2024-30085, uma falha identificada no driver Cloud Files Mini Filter (cldflt) do Windows. Com uma classificação de gravidade de 7,8 no sistema CVSS, a falha permite que atacantes locais elevem privilégios ao nível SYSTEM, potencializando riscos significativos à integridade de sistemas vulneráveis.
A vulnerabilidade reside na função HsmIBitmapNORMALOpen, que falha ao validar adequadamente o comprimento dos dados fornecidos pelo usuário antes de transferi-los para um buffer de tamanho fixo na memória heap. Essa lacuna na verificação de segurança abre caminho para a execução de códigos arbitrários com os mais altos privilégios do sistema, o que pode resultar no controle total da máquina afetada. Entre os danos potenciais estão a instalação de malwares, alterações em arquivos críticos e acesso a informações confidenciais.
Entre as falhas técnicas encontradas, destacam-se:
- Problemas na validação de reparse points: A função não realiza verificações adequadas sobre o tamanho de bitmaps, permitindo manipulações que driblam restrições de segurança.
- Manipulação de diretórios: Atacantes podem explorar caminhos específicos e criar reparse points de forma não autorizada.
- Overflow na memória heap: Dados excessivamente grandes podem ser inseridos em buffers fixos, resultando na corrupção de memória e, consequentemente, na escalada de privilégios.
O exploit demonstrou como a falha pode comprometer completamente sistemas que utilizam o Windows 11 23H2, reforçando a urgência de medidas de mitigação. Sem correções, sistemas afetados permanecem vulneráveis a ataques que podem comprometer integralmente sua segurança e funcionalidade.
Recomendações
Para reduzir o risco, é fundamental aplicar atualizações fornecidas pela Microsoft, monitorar atividades suspeitas nos sistemas e restringir o acesso a usuários não autorizados. A implementação de políticas rigorosas de segurança pode minimizar os impactos dessa vulnerabilidade crítica.
Fonte: BoletimSec