0patch publicou patches não oficiais contra a vulnerabilidade de dia zero no Microsoft Windows Server 2012 e Server 2012 R2

O serviço de micropatch 0patch da ACROS Security publicou patches gratuitos e não oficiais para resolver uma vulnerabilidade de dia zero que apareceu há mais de dois anos no mecanismo de segurança Windows Mark of the Web (MotW), informou o BleepingComputer.

De acordo com Mitja Kolsek, cofundador do 0patch, esta vulnerabilidade pode permitir que invasores impeçam o Windows de aplicar tags (MotW) a alguns tipos de arquivos baixados da Internet, que são adicionados a todos os documentos e arquivos executáveis ​​baixados de fontes não confiáveis, alertando sobre perigo potencial.

Fonte da imagem: Microsoft

Os pesquisadores do 0patch descobriram uma vulnerabilidade anteriormente desconhecida no Microsoft Windows Server 2012 e no Server 2012 R2 que permite que um invasor contorne as verificações de segurança. A análise mostrou que essa vulnerabilidade apareceu no Windows Server 2012 há mais de dois anos e permaneceu sem ser detectada – ou pelo menos sem correção – até hoje. Sua presença pode ser detectada mesmo em servidores totalmente atualizados com extensas atualizações de segurança.

A ACROS Security não divulgará informações detalhadas sobre esta vulnerabilidade até que a Microsoft libere patches de segurança oficiais para ela. Patches não oficiais estão disponíveis gratuitamente para versões desatualizadas do Windows cujo período de suporte já expirou e para versões totalmente atualizadas, incluindo:

  • Windows Server 2012 com atualizações até outubro de 2023
  • Windows Server 2012 R2 com atualizações até outubro de 2023
  • Windows Server 2012 (todas as atualizações de segurança estendidas).
  • Windows Server 2012 R2 (todas as atualizações de segurança estendidas).

Para instalar esses micropatches em sistemas Windows Server 2012 cujo suporte terminou há mais de um ano, você deve registrar-se no serviço 0patch e instalar um programa agente. Se não houver políticas para impedir a aplicação de patches, os patches serão implantados automaticamente após o início do agente (sem a necessidade de reinicialização do sistema).

avalanche

Postagens recentes

A China lançou um experimento com embriões humanos artificiais na estação orbital.

A China lançou o primeiro experimento orbital do mundo para estudar o desenvolvimento de embriões…

18 minutos atrás

Pronto para a missão: o thriller de espionagem 007 First Light, dos criadores de Hitman, alcançou o status gold duas semanas antes do lançamento.

O ambicioso thriller de espionagem 007 First Light, da desenvolvedora dinamarquesa IO Interactive (da série…

7 horas atrás

Um asteroide do tamanho de uma casa passará perto da Terra na próxima semana – ele estará quatro vezes mais perto do que a Lua.

Na segunda-feira, 18 de maio, um asteroide descoberto há poucos dias passará perto da Terra,…

8 horas atrás

O setor de tecnologia foi atingido por uma onda de demissões, com mais de 100 mil funcionários perdendo seus empregos desde o início do ano.

No início de maio, o número de demissões no setor de tecnologia ultrapassou 100 mil…

8 horas atrás

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que os drivers fossem atualizados sem permissão.

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que alguns dispositivos Windows…

8 horas atrás

A primeira bateria de gravidade da África será construída na África do Sul.

A empresa estatal sul-africana de energia elétrica, Eskom, anunciou o lançamento de um dos projetos…

9 horas atrás