Siga o Olhar Digital no Google Discover
Uma falha encontrada por pesquisadores de segurança na versão para Windows do Facebook Messenger permitia que hackers injetassem códigos maliciosos e ganhassem controle da máquina da vítima.
Ofertas
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Descoberta por analistas de cibersegurança do Reason Labs, a falha afetava especificamente a versão 460.16 do aplicativo do Messenger para Windows. Após encontrarem o erro em abril, os pesquisadores entraram em contato com o Facebook que já soltou uma versão corrigida do app.
A falha fazia com que o aplicativo carregasse o Windows Powershell, permitindo que hackers assumissem o controle de administrador do computador e pudessem inclusive injetar malwares.
O mais grave é que o acesso era persistente – ou seja, o ataque podia ser realizado várias e várias vezes depois dos hackers invadirem o computador uma vez. Por outro lado, não há indícios de que a falha tenha sido explorada de alguma maneira por hackers.
Após receber as informações do Reason Labs, o Facebook corrigiu o erro e, a partir da versão 480.5 do Messenger para Windows ele não está mais presente – portanto, confira pela Microsoft Store se o seu app está com a versão mais atual para se proteger de eventuais ataques.
Via: The Hacker News