PT-2024-5585 · Microsoft · Windows
Luigino Camastra
+1
·
Publicado
2024-08-13
·
Atualizado
2025-10-19
·
CVE-2024-38193
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows anteriores à atualização de agosto de 2024
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no Driver de Funções Auxiliares do Windows para WinSock, que permite que invasores manipulem estruturas do kernel e obtenham acesso de leitura e gravação. Essa vulnerabilidade foi explorada pelo Lazarus Group, um grupo APT ligado à Coreia do Norte, para obter privilégios de SISTEMA em sistemas comprometidos. A vulnerabilidade foi usada em conjunto com um rootkit chamado FudModule para evitar a detecção, desativando os recursos de monitoramento do Windows. A Microsoft lançou um patch para essa vulnerabilidade em sua atualização de agosto de 2024.
Recomendações
Para resolver o problema, aplique as atualizações de agosto de 2024 lançadas pela Microsoft, que incluem um patch para o Windows Ancillary Function Driver for WinSock vulnerável. Como solução alternativa temporária, considere desativar o driver vulnerável ou restringir o acesso aos pontos de extremidade da API afetados até que um patch esteja disponível. No entanto, a solução mais eficaz é aplicar o patch o mais rápido possível para evitar a exploração.
Exploit
Correção
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows