TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point descobre vulnerabilidade na API oficial da Microsoft

Nilton Almada por Nilton Almada
19/05/2020
Em Check Point Software, Segurança

Os investigadores da Check Point® Software Technologies Ltd. alertam para uma vulnerabilidade numa função do Windows que protege contra tipos de ataque conhecidos por Path-Traversal. O nome técnico desta função central é “PathCchCanonicalize”, e representa a API oficial que o Windows recomenda aos fabricantes para aumentar os níveis de defesa contra os ataques de Path-Traversal.

O que é um Ataque “Path-Traversal”?

Faz referência a um ataque no qual o ciberdelinquente engana uma aplicação para que leia e mais tarde divulgue o conteúdo dos ficheiros fora do diretório original da aplicação ou do servidor web. Por outras palavras, um ataque “Path-Traversal” ocorre quando um programa recebe um nome de ficheiro como entrada e não o verifica, permitindo que o atacante guarde este documento no número de diretórios quanto ele deseje dentro do equipamento infetado, ou ler ficheiros para os quais não tem acesso nem permissão. Por isso, este tipo de ameaça oferece ao ciberatacante a capacidade de mover-se livremente pelos diretórios de um equipamento.

Os ataques “Path-Traversal” são utilizados para obter acesso à informação sensível armazenada em ficheiros arbitrários noutras áreas de uma aplicação, ou pastas do sistema de ficheiros que o servidor web pode ler. Por meio deste ciberataque, um atacante pode modificar ficheiros críticos como programas, descarregar ficheiros de passwords, expor o código fonte da aplicação web, ou executar potentes comandos no servidor web, deixando-o completamente exposto.

Como se descobriu esta vulnerabilidade?

Em 2019, oos investigadores da Check Point revelaram a existência de vulnerabilidades no “Remote Desktop Protocol (RDP)” da Microsoft, um sistema que permite aceder a outros equipamentos de forma remota através de conexões de rede para aplicações baseadas em Windows e que são executadas em servidor. Esta tecnologia permite conectar-se a um equipamento remotamente e trabalhar nele como se fosse o seu próprio equipamento. Os investigadores demonstraram que, uma vez infetado com malware, este computador poderia tomar o controlo das atividades de qualquer outro utilizador que tentasse aceder a ele. Por exemplo, se um membro da equipa de TI tentasse conectar-se a um computador corporativo remotamente que estivesse infetado por um malware, este poderia infetar também o seu equipamento. Os investigadores da Check Point chamaram a este vetor de ataque “Reverse RDP”, porque o utilizador de RDP pensa que está a controlar um computador de forma remota, porém a falha demonstra que é o inverso que acontece.

A Microsoft emitiu imediatamente um patch de segurança para solucionar esta falha, mas em outubro de 2019, os investigadores da Check Point descobriram que tinha falhas de segurança, o que lhes permitiu recriar o processo de exploração original. Durante o processo, os especialistas da empresa de segurança descobriram que a Microsoft tinha usado o “PathCchCanonicalize” para solucionar o problema, o que lhes permitiu concluir que algo não funcionava bem na API. A Check Point revelou estas conclusões com a Microsoft, e a empresa publicou um novo patch de segurança em fevereiro de 2020. No entanto, todos os programas que usam esta funcionalidade encontram-se vulneráveis a este tipo de ciberataque. 

“Esta investigação concluiu: primeiramente as equipas de TI das grandes empresas que usam Windows devem instalar um patch de fevereiro da Microsoft para se assegurarem que os clientes que usem RDP se encontram protegidos contra a vulnerabilidade que foi descoberta em 2019. A segunda, é que os fabricantes e programadores devem ter em conta que a Microsoft se esqueceu de reparar esta vulnerabilidade na sua API oficial, por isso todo e qualquer programa criado de acordo com o guia das melhores práticas da Microsoft continuará a estar vulnerável a um ataque de ‘Path-Traversal’. Por isso, é fundamental que implementem o patch de segurança de forma manual para garantir que estão seguros”,afirma Omri Herscovici, Head of Vulnerabilities Research da Check Point.

Tags: Check Point Softwaremalwaremicrosoft
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026
App de verificação de idade da ue comprometida em 2 minutos
Segurança

App de verificação de idade da UE comprometida em 2 minutos

18/04/2026

Comentários

Últimas notícias

Openai adolescentes

OpenAI acelera lançamento do seu próprio telemóvel com super chip MediaTek

05/05/2026
Ride1up

Ride1Up lança a primeira e-bike com bateria de estado semi-sólido

05/05/2026
Flexispot e1 pro

A FlexiSpot E1 Pro baixa de preço e o teu escritório agradece

05/05/2026

Microsoft cede à pressão e apaga conselho polémico sobre 32 GB de RAM

Xiaomi desiste dos dobráveis compactos e cancela o MIX Flip 3

O bug do YouTube que está a devorar a memória do teu PC

Xiaomi 17T Pro aparece em imagens oficiais e promete baterias gigantes

O teu próximo smartphone vai custar uma pequena fortuna

HP lança nova geração de soluções Poly em Portugal

Google explica o consumo de memória do Android AICore

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Teclados mecânicos HyperX Origins 2 já chegaram a Portugal

Segway Xaber 300: a nova mota elétrica que vai dominar os trilhos

Xiaomi YU7 GT: Porque não se chama “Ultra”? A explicação simples

Xiaomi Mix 5 regressa em 2026 com câmara invisível e lente magnética

Novos acordos de IA do Pentágono excluem a Anthropic

Moto g47, g37 power e g37: três smartphones acessíveis para o dia a dia

Adiamento da reparação de telemóveis pode aumentar a fatura final

Motorola edge 70 pro: design de autor e quatro câmaras de 50 MP a 699 €

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.