Categories: Notícias

Usuários de IE e Windows XP estão vulneráveis a ataques DLL hijacking

Usuários de Internet Explorer e Windows XP estão vulneráveis a ataques que usam técnicas de DLL hijacking para explorar remotamente os PCs. A informação decorre de estudos conduzidos pela companhia da Eslovênia Acros Security.

De acordo com a empresa, muitos ataques assim já estão ocorrendo sem que os usuários fiquem alertas. “A maioria dos ataques não incluem avisos de segurança”, afirma Mark Kolsek, CEO da Acros Security. “Os usuários devem ser cautelosos ao abrir hiperlinks – e não apenas nas páginas da web, como também contidos nos e-mails, documentos e mensagens instantâneas”, avisa.

Kolsek lembrou que a Microsoft classifica tais vulnerabilidades de “importantes” devido ao fato de muitos clientes precisarem clicar em uma série de avisos e caixas de diálogos antes de abrirem um arquivo malicioso.

No entanto, pesquisas apontam que tais avisos são escassos, especialmente em algumas combinações de ataques, como por exemplo por meio do uso de uTorrent DLL contra Google Chrome ou simplesmente escondendo um código de ataque em um drive USB, CD ou DVD.

“Para separar fatos de ficção, nós olhamos alguns dos mais populares browsers de internet, clientes de e-mail e leitores de documentos e tentamos usá-los como mecanismos de entrega para ataques binários”, disse Kolsekin.

Como parte dos testes, foi constatado que ao clicar em links para pastas compartilhadas usando Internet Explorer ou Windows XP (que são usados por 67% dos usuários de Windows) abre-se uma pasta sem aparecer qualquer aviso de segurança, facilitando ataques. O mesmo ocorreu ao clicar em links para acesso a pastas remotas por meio do Outlook, Windows Mail e cliente Windows Live Mail.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

3 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

6 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

8 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

1 dia ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

1 dia ago