Categorias: Sem categoria

Outra vulnerabilidade séria encontrada no spooler de impressão do Windows

Ficou sabendo que uma nova vulnerabilidade perigosa foi descoberta no Gerenciador de Impressão do Windows, cuja exploração permite a execução remota de código. Este é o terceiro problema de serviço de impressão identificado nas últimas semanas. No momento, uma correção para a última vulnerabilidade ainda não foi lançada, então você pode se proteger de ataques potenciais através dela apenas desabilitando o spooler de impressão.

Imagem: Getty Images

Esta semana, a Microsoft confirmou uma nova vulnerabilidade no gerenciador de impressão, que é rastreada com o identificador CVE-2021-34481 e permite a execução remota de código com privilégios elevados. “Uma vulnerabilidade de elevação de privilégio ocorre quando o serviço Windows Print Spooler executa indevidamente operações de arquivo com privilégios. Um invasor que explorar com êxito esta vulnerabilidade pode executar código arbitrário com privilégios de sistema. O invasor pode então instalar programas; visualizar, alterar ou excluir dados; criar novas contas “, disse a Microsoft em um comunicado.

De acordo com os dados disponíveis, para explorar a vulnerabilidade mencionada, o hacker deve primeiro ser capaz de executar o código no sistema da vítima. A Microsoft não descarta a possibilidade de que os invasores já estejam usando o CVE-2021-34481 na prática. A fonte observa que a Microsoft foi notificada sobre o problema em junho e atualmente está trabalhando em um patch para corrigi-lo. As possíveis datas de lançamento para a nova vulnerabilidade do Print Spooler ainda não foram anunciadas.

avalanche

Postagens recentes

A missão lunar Artemis da NASA tem lançamento previsto para 1º de abril.

Um problema na transferência de hélio no estágio intermediário do foguete SLS, na segunda quinzena…

4 horas atrás

A Huawei iniciou as vendas globais de suas soluções de data center com inteligência artificial.

Em meio ao crescente boom da IA, os compradores estão dispostos a pagar por uma…

8 horas atrás

A Nvidia lançou um driver de correção para resolver problemas de voltagem com a GeForce RTX 5000.

A Nvidia lançou a versão 595.76 do driver de correção, que resolve problemas de voltagem…

8 horas atrás

Android e Chrome OS serão unificados em uma única plataforma em 2026 – Google confirmou planos para o Aluminum OS.

O lançamento do Aluminum OS, que visa unificar o Chrome OS e o Android em…

8 horas atrás

Os rumores sobre o lançamento do Windows 12 este ano se revelaram falsos, mas a internet acreditou neles.

Informações sobre o lançamento iminente do sistema operacional Windows 12, que circularam recentemente online, foram…

9 horas atrás