{"id":1845,"date":"2021-09-08T12:59:37","date_gmt":"2021-09-08T15:59:37","guid":{"rendered":"https:\/\/aiqon.com.br\/blog\/?p=1845"},"modified":"2021-09-08T12:59:37","modified_gmt":"2021-09-08T15:59:37","slug":"vulnerabilidade-zero-day-o-que-e-e-como-funciona","status":"publish","type":"post","link":"https:\/\/aiqon.com.br\/blog\/vulnerabilidade-zero-day-o-que-e-e-como-funciona\/","title":{"rendered":"Vulnerabilidade Zero day: O que \u00e9 e como funciona?"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><h2><span class=\"ez-toc-section\" id=\"O_que_e_uma_vulnerabilidade_Zero-day\"><\/span>O que \u00e9 uma vulnerabilidade Zero-day?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Uma vulnerabilidade zero-day \u00e9 uma falha em um software que pode potencialmente ser utilizada de diversas maneiras e n\u00e3o s\u00e3o conhecida pela fabricante do software. O termo \u201cAtaque Zero-day\u201d se refere a vulnerabilidade que est\u00e1 sendo explorada e \u00e9 desconhecida pela fabricante do software, deixando a fabricante com \u201czero dias\u201d para arrum\u00e1-la.<\/p><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 ez-toc-wrap-left counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Nesse Artigo<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabela de conte\u00fado\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/aiqon.com.br\/blog\/vulnerabilidade-zero-day-o-que-e-e-como-funciona\/#O_que_e_uma_vulnerabilidade_Zero-day\" >O que \u00e9 uma vulnerabilidade Zero-day?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/aiqon.com.br\/blog\/vulnerabilidade-zero-day-o-que-e-e-como-funciona\/#A_corrida_contra_o_relogio\" >A corrida contra o rel\u00f3gio<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/aiqon.com.br\/blog\/vulnerabilidade-zero-day-o-que-e-e-como-funciona\/#Como_se_defender_contra_ataques_de_Zero-day\" >Como se defender contra ataques de Zero-day<\/a><\/li><\/ul><\/nav><\/div>\n\n<p>Uma vulnerabilidade zero-day \u00e9 considerada o maior m\u00e9todo de infec\u00e7\u00e3o j\u00e1 que \u00e9 menos prov\u00e1vel que ela ative um aviso do sistema de seguran\u00e7a operante e \u00e9 menos dependente da falta de cuidado do usu\u00e1rio. Outros vetores de ataque como phishing requer a intera\u00e7\u00e3o, seja um download de anexo no e-mail ou clicar em um link. Por outro lado, uma explora\u00e7\u00e3o de zero-day pode potencialmente utilizar do sistema operacional ou falha de software para infectar a m\u00e1quina alvo.<\/p>\n<p>Vulnerabilidades Zero-day privadas s\u00f3 s\u00e3o conhecidas por quem as descobriu e com quem ela foi compartilhada. Elas tendem a ser feitas por grupos de elite de espionagem cibern\u00e9tica. Apesar de serem um grande risco a seguran\u00e7a, eles n\u00e3o costumam ser espalhados pois os donos preferem mant\u00ea-los a deixarem eles serem descobertos.<\/p>\n<p>Quando um ataque de Zero-day \u00e9 descoberto publicamente, seja por um vazamento, por publica\u00e7\u00e3o de pesquisadores de seguran\u00e7a ou por divulga\u00e7\u00e3o, ela n\u00e3o \u00e9 mais privada. Entretanto, uma nova vulnerabilidade de zero-day ainda pode ser uma amea\u00e7a e em diversos casos representa mais risco do que uma privada. Uma vez exposta, mesmo que j\u00e1 seja corrigida pelo fabricante, uma corrida contra o rel\u00f3gio come\u00e7a entre atacantes explora\u00e7\u00f5es para a vulnerabilidade enquanto os usu\u00e1rios da fabricante alvo precisam aplicar a solu\u00e7\u00e3o. Essa janela de tempo deixa uma abertura para os atacantes abusarem da vulnerabilidade enquanto ela est\u00e1 ativa. Essa situa\u00e7\u00e3o \u00e9 conhecida como Ataque One-day ou ataque N-day.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"A_corrida_contra_o_relogio\"><\/span>A corrida contra o rel\u00f3gio<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Uma das causas mais famosas de uma vulnerabilidade zero-day sendo explorada \u00e9 o caso da EternalBlue. Os Shadow Brokers, um grupo de amea\u00e7a conhecido por vazar ferramentas de hacking e da Agencia de seguran\u00e7a nacional americana (NSA) vazou em abril de 2017 uma explora\u00e7\u00e3o para uma vulnerabilidade no Microsoft Server Message Block protocol (CVE-2017-0144). A vulnerabilidade \u00e9 explorada enviando pacotes criados para uma m\u00e1quina virtual, que resultar\u00e1 no atacante usando c\u00f3digo arbitr\u00e1rio remotamente no sistema comprometido.<\/p>\n<p>As consequ\u00eancias desse vazamento foram as grandes campanhas de ransomware de maio a agosto de 2017, que inclu\u00edram malwares como o WannaCry, Petya, NotPetya e muitos outros. Mesmo com a vulnerabilidade que foi abusada vazada pela EternalBlue sendo atualizada com patch um m\u00eas antes do vazamento, ainda foi por causa dela que boa parte dessas campanhas de malware se proliferaram, por conta de uma grande quantidade de m\u00e1quinas ao redor do mundo que se mantiveram desatualizadas.<\/p>\n<p>Um exemplo mais recente ocorreu em agosto de 2020, quando a Microsoft lan\u00e7ou um patch para uma vulnerabilidade severa do Netlogon Remoto Protocol (MS-NRPC), descoberta e publicada pela companhia de seguran\u00e7a alem\u00e3 Secura.<\/p>\n<p>A vulnerabilidade conhecida como Zerologon (CVE-2020-1472) permite que um atacante n\u00e3o autenticado acesso o dom\u00ednio da conta de administrador. Devido a uma falha no protocolo de autentica\u00e7\u00e3o, o envio de solicita\u00e7\u00f5es de autentica\u00e7\u00e3o elaboradas para o atacante far\u00e1 com que o invasor obtenha controle total sobre um ambiente.<\/p>\n<p>Dois meses ap\u00f3s o lan\u00e7amento do patch e um m\u00eas ap\u00f3s os pesquisadores da Secura publicarem detalhes t\u00e9cnicos da vulnerabilidade, o <a href=\"https:\/\/threatpost.com\/ryuk-ransomware-gang-zerologon-lightning-attack\/160286\/\">Ryuk Ransomware entrou em a\u00e7\u00e3o explorando o Zerologon em uma grande campanha<\/a>, alvejando sistemas n\u00e3o atualizados em massa.<\/p>\n<p><span style=\"color: #0094a4;\"><strong>Relacionados:<\/strong><\/span><br \/>\n<a href=\"https:\/\/aiqon.com.br\/blog\/por-que-combinar-o-gerenciamento-de-patch-vulnerabilidade\/\">Por que combinar o gerenciamento de patch, vulnerabilidade?<\/a><br \/>\n<a href=\"https:\/\/aiqon.com.br\/blog\/estrategia-para-gerenciamento-de-patch\/\">Guia: Construindo uma estrat\u00e9gia para patch<\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Como_se_defender_contra_ataques_de_Zero-day\"><\/span>Como se defender contra ataques de Zero-day<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Se defender contra ataques de zero-day e N-day requer um m\u00e9todo de alerta \u00e1gil que inclui:<\/p>\n<ul>\n<li>Uma pol\u00edtica de <a href=\"https:\/\/www.aiqon.com.br\/deep-instinct\">m\u00faltiplas camadas de seguran\u00e7a cibern\u00e9tica<\/a>. Se defender contra ataques de zero-day requer controlar cada aspecto da sua rede com ferramentas atualizadas, como firewalls e softwares de <a href=\"https:\/\/aiqon.com.br\/blog\/por-que-o-antivirus-nao-e-suficiente-deep-learning-cybersecurity\/\">antiv\u00edrus next-gen<\/a>, <a href=\"https:\/\/aiqon.com.br\/blog\/seguranca-endpoint-2020\/\">prote\u00e7\u00e3o de endpoint<\/a>, <a href=\"https:\/\/aiqon.com.br\/blog\/como-reduzir-a-quantidade-de-senhas-em-um-ambiente-windows\/\">autentica\u00e7\u00e3o e gerenciamento de identidade<\/a>, <a href=\"https:\/\/aiqon.com.br\/blog\/auditoria-de-seguranca-da-ti-a-chave-para-o-sucesso\/\">auditorias<\/a> e mais importante, <a href=\"https:\/\/aiqon.com.br\/blog\/por-que-combinar-o-gerenciamento-de-patch-vulnerabilidade\/\">patch de software<\/a>. Ao desenvolver suas m\u00faltiplas camadas, mantenha o foco na preven\u00e7\u00e3o. Al\u00e9m do fato de ser muito mais barato prevenir ataques do que reagir a eles, os seus sistemas se mant\u00e9m limpos e d\u00e1 as ferramentas de auditoria uma chance de lutar contra as \u00faltimas amea\u00e7as que aparecerem.<\/li>\n<li>Boa higiene cibern\u00e9tica. Treinar funcion\u00e1rios para a preocupa\u00e7\u00e3o de seguran\u00e7a cibern\u00e9tica em todos os ranques da organiza\u00e7\u00e3o \u00e9 uma necessidade. Todos os funcion\u00e1rios devem saber o que estar atento em uma comunica\u00e7\u00e3o por e-mail e onde endere\u00e7ar links e anexos suspeitos. Isso, junto de uma pol\u00edtica de <a href=\"https:\/\/aiqon.com.br\/blog\/estrategia-para-gerenciamento-de-patch\/\">planejamento de patching de software<\/a> pode prevenir que os atacantes saiam a frente e iniciem uma infec\u00e7\u00e3o.<\/li>\n<\/ul>\n<p>Ataques de Zero-day, apesar de incomum, podem potencialmente ter consequ\u00eancias destrutivas em uma organiza\u00e7\u00e3o. Ataques de N-day exploram vulnerabilidades conhecidas muito mais comuns e apesar delas poderem causar dano severo, s\u00e3o muito mais f\u00e1ceis de se defender contra. Se manter atualizados com as atualiza\u00e7\u00f5es recentes e not\u00edcias de seguran\u00e7a cibern\u00e9tica e manter sistemas vulner\u00e1veis constantemente atualizados, as companhias podem amplificar sua prote\u00e7\u00e3o contra ataques de zero-day<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/aiqon.com.br\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1848\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/09\/zero-day-proteja-se-com-a-aiqon.png\" alt=\"\" width=\"1000\" height=\"300\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/09\/zero-day-proteja-se-com-a-aiqon.png 1000w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/09\/zero-day-proteja-se-com-a-aiqon-300x90.png 300w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/09\/zero-day-proteja-se-com-a-aiqon-768x230.png 768w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O que \u00e9 uma vulnerabilidade Zero-day? Uma vulnerabilidade zero-day \u00e9 uma falha em um software que pode potencialmente ser utilizada de diversas maneiras e n\u00e3o s\u00e3o conhecida pela fabricante do software. O termo \u201cAtaque Zero-day\u201d se refere a vulnerabilidade que est\u00e1 sendo explorada e \u00e9 desconhecida pela fabricante do software, deixando a fabricante com \u201czero [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1846,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[113],"tags":[177],"class_list":["post-1845","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersecurity","tag-zero-day","czr-hentry"],"jetpack_featured_media_url":"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2021\/09\/Zeroday.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1845","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1845"}],"version-history":[{"count":2,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1845\/revisions"}],"predecessor-version":[{"id":1849,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1845\/revisions\/1849"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media\/1846"}],"wp:attachment":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1845"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1845"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1845"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}