Postagens

Analisando um kernel address disclosure via Windows Event Log - CVE-2026-32217

CVE-2026-32217 Media Produto Microsoft Windows — serviço Windows Event Log (wevtsvc.dll) Classe Divulgação de endereço de kernel (bypass de KASLR) Vetor Local · autenticado CorreÇÃo Atualizações cumulativas de 14/04/2026 Author: Felipe Xavier Introdução Este artigo analisa o CVE-2026-32217, uma vulnerabilidade que expõe endereços do kernel por meio do Windows Event Log. O caminho afetado envolvia registros WHEA disponíveis no canal Microsoft-Windows-Kernel-WHEA/Operational, nos quais endereços virtuais do kernel podiam ser obtidos por um usuário local com baixos privilégios.  Depois de algum tempo analisando vulnerabilidades relacionadas ao Windows Event Log, assisti a uma palestra de Yarden Shafir sobre as mudanças recentes nas proteções contra vazamentos de endereços do kernel. A apresentação forneceu o estímulo que faltava para que eu voltasse a investigar essa superfície de ataque com mais atenção. Um dos detalhes mais interessant...

Por que investir em Segurança Digital é essencial para as empresas brasileiras?

Execução remota de código no WSO2 API Manager

Vista de artigo