Windows 11 têm falha de segurança na captura de tela

Vulnerabilidade torna mais fácil acesso a dados confidenciais.

Por Rodrigo Bueno

publicado em Vida Digital

Foi descoberta nos últimos dias uma vulnerabilidade do Windows 11 que pode acabar abrindo uma brecha para que pessoas mal-intencionadas possam ter acesso a dados sigilosos do usuário. O problema estaria na ferramenta de recorte de captura de imagens de tela do sistema operacional, que permite com que os usuários transformem sua tela atual em uma imagem, tanto a área toda como partes dela.

Mesmo que o usuário tenha editado a captura de tela para ocultar determinados dados que possam estar aparecendo na imagem, a falha permite que os invasores consigam acessar os dados originais. Basicamente a ferramenta apresenta uma falha justamente na exclusão de informações originais do arquivo através de um recorte, por exemplo.

A Microsoft já estaria ciente do problema, mas a solução ainda não foi disponibilizada, ficando para um patch futuro. No entanto, não deve resolver o problema das capturas de tela produzidas anteriormente. Por isso, os usuários devem verificar os arquivos para garantir que informações pessoais não sejam expostas.

O Patch mais recente lançado pela empresa para correção de falhas foi lançado no dia 14 de março. De acordo com as informações oficiais que foram liberadas junto com a atualização, ela corrigiu 83 vulnerabilidades da versão mais recente do sistema operacional da Microsoft.

Foram encontradas nove falhas de segurança críticas que facilitam a execução remota de código, ataques de negação de serviço ou elevação de privilégios, que podem permitir que um invasor controle o sistema à distância ou comprometa os dados armazenados.

Entre elas, a Microsoft corrigiu uma vulnerabilidade crítica de elevação de privilégio no Microsoft Outlook que permitia que e-mails maliciosos forçassem um dispositivo a se conectar a um site externo controlado por hackers, vazando informações do sistema e permitindo que o invasor se autenticasse como a vítima em outros serviços.