Oruga

#3278de 56,330
82.1CVSS total
Vulnerabilidades · 10
Alta
10
PT-2025-15482
7.8
2025-04-08
Microsoft · Windows Update Stack · CVE-2025-21204
**Nome do Software Vulnerável e Versões Afetadas** Versões do Windows anteriores ao Patchday de fevereiro de 2025 **Descrição** Existe uma falha na Pilha de Atualização do Windows relacionada à resolução inadequada de links antes do acesso a arquivos. A exploração bem-sucedida deste problema, identificado como CVE-2025-21204, permite que um atacante com baixos privilégios eleve suas permissões e potencialmente obtenha acesso em nível de SYSTEM. A vulnerabilidade origina-se do tratamento incorreto de links simbólicos pela Pilha de Atualização do Windows em sistemas não corrigidos, permitindo que atacantes manipulem o acesso a arquivos. Um pesquisador descobriu que até mesmo usuários não administradores poderiam explorar este problema para bloquear atualizações do Windows criando um ponto de junção entre C:inetpub e qualquer arquivo do sistema. A Microsoft criou a pasta C:inetpub como parte de uma atualização de segurança para mitigar esta vulnerabilidade, e os usuários são aconselhados a não excluí-la. A criação desta pasta foi observada mesmo em sistemas sem os Serviços de Informação da Internet (IIS) instalados. Um exploit de prova de conceito foi publicado. **Recomendações** Não exclua a pasta C:inetpub, independentemente de o IIS estar habilitado. Se a pasta C:inetpub foi excluída, restaure-a instalando os Serviços de Informação da Internet nos Recursos do Windows do Painel de Controle. Monitore a criação de pontos de junção ou alterações em arquivos do sistema. Garanta que os sistemas sejam atualizados regularmente.
PT-2025-15596
7.8
2025-04-08
Microsoft · Windows · CVE-2025-29824
**Nome do Software Vulnerável e Versões Afetadas** Microsoft Windows 10 versão 1507 anterior a 10.0.10240.20978 Microsoft Windows 10 versão 1607 anterior a 10.0.14393.7969 Microsoft Windows 10 versão 1809 anterior a 10.0.17763.7136 Microsoft Windows 10 versão 21H2 anterior a 10.0.19044.5737 Microsoft Windows 10 versão 22H2 anterior a 10.0.19045.5737 Microsoft Windows 11 (versões afetadas não especificadas) Microsoft Windows Server (versões afetadas não especificadas) **Description** Uma falha de use-after-free existe no driver Windows Common Log File System (CLFS), que é um driver de kernel responsável pelo registro de logs. Este problema permite que um invasor local autorizado eleve seus privilégios para o nível SYSTEM. A falha é causada por uma condição de corrida (race condition) entre os manipuladores `IRP MJ CLEANUP` e `IRP MJ CLOSE`, levando ao uso do ponteiro `FsContext2` após o objeto referenciado ter sido liberado. A exploração no mundo real foi observada por grupos de ransomware, incluindo o RansomEXX e o ator Storm-2460 utilizando o backdoor modular PipeMagic. Nessas tentativas, o driver `clfs.sys` foi abusado para obter privilégios de sistema, frequentemente após o uso do `certutil` e `MSBuild` para a entrega de payloads. A análise técnica indica que os invasores utilizaram a função `NtQuerySystemInformation` para obter endereços do kernel e a função `RtlSetAllBits` dentro do kernel para habilitar todos os privilégios do processo ao corromper a estrutura `EPROCESS`. Para interagir com o driver, os invasores criaram um arquivo específico em `C:ProgramDataSkyPdfPDUDrv.blf`. **Recommendations** Atualize o Microsoft Windows 10 versão 1507 para 10.0.10240.20978 ou posterior. Atualize o Microsoft Windows 10 versão 1607 para 10.0.14393.7969 ou posterior. Atualize o Microsoft Windows 10 versão 1809 para 10.0.17763.7136 ou posterior. Atualize o Microsoft Windows 10 versão 21H2 para 10.0.19044.5737 ou posterior. Atualize o Microsoft Windows 10 versão 22H2 para 10.0.19045.5737 ou posterior. Aplique as atualizações de segurança de abril de 2025 (incluindo KB5055523 e KB5055528) para o Microsoft Windows 11. Aplique as atualizações de segurança de abril de 2025 para o Microsoft Windows Server. Como mitigação temporária, restrinja o acesso ao driver `clfs.sys` para minimizar o risco de escalada de privilégios locais.