Artigos

CVE-2021-28310: uma janela quebrada

Os pesquisadores da Kaspersky descobriram uma vulnerabilidade 0-day (CVE-2021-28310) em um componente do Microsoft Windows chamado Desktop Window Manager (DWM). Eles acreditam que vários criminosos já exploraram esse bug, a Microsoft já lançou um patch e eles sugerem a instalação imediatamente.

O que é o Desktop Window Manager?

Quase todo mundo está familiarizado com a interface em janela dos sistemas operacionais atuais, onde cada programa é aberto em uma janela separada que não ocupa necessariamente a tela inteira. As janelas podem se sobrepor, uma projetando uma sombra sobre as outras como se estivesse bloqueando fisicamente a luz, como uma espécie de overlay. No Windows, o componente responsável por renderizar recursos de segundo plano e transparência é o Desktop Window Manager.

Para entender por que o Desktop Window Manager é importante em um contexto de cibersegurança, considere que os programas não apenas desenham suas janelas na tela, eles colocam as informações necessárias em um buffer. O DWM obtém essas informações do buffer de cada programa e cria a visão geral composta que o usuário vê. Quando um usuário move uma janela sobre a outra, os programas abertos não sabem nada sobre se suas janelas devem estar projetando uma sombra ou tendo uma sombra projetada sobre elas, por exemplo. O DWM faz esse trabalho e, como tal, é um serviço fundamental do Windows que existe em todas as versões desde o Vista – e não pode ser desativado no 8 ou versões posteriores

A vulnerabilidade do Desktop Window Manager

A vulnerabilidade que nossa tecnologia avançada de prevenção de exploração descobriu é de elevação de privilégio. Isso significa que um programa pode enganar o Window Manager, recebendo acesso que não deveria ter. Nesse caso, a falha permitiu que os invasores executassem código arbitrário nas máquinas das vítimas – essencialmente, controle total sobre os computadores.

Como evitar a exploração da CVE-2021-28310

É fundamental agir rapidamente. O que você pode fazer é instalar os patches que a Microsoft lançou hoje (13/04/21) imediatamente e em todos os computadores vulneráveis e proteja todos os seus dispositivos com uma solução de segurança robusta, cujo o componente avançado de prevenção de exploração bloqueia tentativas de ataques pela CVE-2021-28310.

randergel

Oi, eu sou o randergel! Sou graduado em Análise e Desenvolvimento de Sistemas pela Unigran e pós-graduado em Engenharia de Software, Engenharia da Computação e Docência no Ensino Superior pela Anhanguera. Atualmente, estou desenvolvendo aplicações web e mobile na Google, Microsoft e Samsung.