Sagi Tzadik, especialista em ponto de verificação, descobriu uma vulnerabilidade grave que afeta o Windows Server 2003-2019. A exploração de uma violação, que a empresa denominou “SigRed” (CVE-2020-1350), permite a execução remota de código, como resultado do qual um invasor pode obter direitos de administrador, assumindo o controle da infraestrutura de TI da organização.

A Microsoft reconheceu que havia um problema sério e já lançou uma correção para ele, incluindo-o no service pack, que começou a ser distribuído ontem como parte do programa Patch Tuesday. A empresa observou que não foram encontradas evidências do uso ativo dessa vulnerabilidade pelos invasores. Os usuários são aconselhados a instalar o patch o mais rápido possível.

A exploração da vulnerabilidade mencionada envolve o envio de consultas DNS especiais ao servidor DNS do Windows, o que permite a execução remota de código. Assim, um hacker pode interceptar, juntamente com o tráfego de rede, emails de usuários, credenciais e outras informações confidenciais. O pesquisador observa que essa vulnerabilidade é muito séria, pois sua exploração pode permitir que os invasores organizem um ataque “semelhante a um verme”, passando de um servidor vulnerável para outro sem nenhuma intervenção.

Quando a vulnerabilidade foi descoberta, a Check Point informou a Microsoft. Os desenvolvedores da gigante do software responderam rapidamente à mensagem e prepararam o patch correspondente. Vale ressaltar que, além do problema mencionado, a instalação do service pack fecha outras 122 vulnerabilidades em vários produtos da Microsoft.

avalanche

Postagens recentes

As vendas de Silent Hill 2 ultrapassam dois milhões de cópias, e o remake de Silent Hill 2 continua a atrair jogadores.

A editora japonesa Konami anunciou novos sucessos com o jogo de terror psicológico Silent Hill,…

2 horas atrás

Elon Musk planeja construir uma rede de espaçoportos ao redor do mundo para a SpaceX.

Os veículos de lançamento reutilizáveis ​​desenvolvidos pela empresa aeroespacial privada SpaceX revolucionaram o mercado global…

2 horas atrás

O Google apresentou o Gemini Intelligence, a próxima evolução do Gemini para smartphones Android.

Em sua apresentação do Android, o Google revelou um conjunto de novos recursos com tecnologia…

2 horas atrás

O mercado de materiais para fabricação de semicondutores cresceu 6,8% no ano passado, atingindo US$ 73,2 bilhões.

O boom da inteligência artificial desde o outono de 2022 aumentou a demanda por componentes…

3 horas atrás

A desaceleração no preço das ações da Nvidia reduziu os ganhos do fundador da empresa em 27% no ano passado.

Jensen Huang, CEO da Nvidia, é o fundador da maior empresa do mundo e obtém…

4 horas atrás