Categorias: Sem categoria

Outra vulnerabilidade séria encontrada no spooler de impressão do Windows

Ficou sabendo que uma nova vulnerabilidade perigosa foi descoberta no Gerenciador de Impressão do Windows, cuja exploração permite a execução remota de código. Este é o terceiro problema de serviço de impressão identificado nas últimas semanas. No momento, uma correção para a última vulnerabilidade ainda não foi lançada, então você pode se proteger de ataques potenciais através dela apenas desabilitando o spooler de impressão.

Imagem: Getty Images

Esta semana, a Microsoft confirmou uma nova vulnerabilidade no gerenciador de impressão, que é rastreada com o identificador CVE-2021-34481 e permite a execução remota de código com privilégios elevados. “Uma vulnerabilidade de elevação de privilégio ocorre quando o serviço Windows Print Spooler executa indevidamente operações de arquivo com privilégios. Um invasor que explorar com êxito esta vulnerabilidade pode executar código arbitrário com privilégios de sistema. O invasor pode então instalar programas; visualizar, alterar ou excluir dados; criar novas contas “, disse a Microsoft em um comunicado.

De acordo com os dados disponíveis, para explorar a vulnerabilidade mencionada, o hacker deve primeiro ser capaz de executar o código no sistema da vítima. A Microsoft não descarta a possibilidade de que os invasores já estejam usando o CVE-2021-34481 na prática. A fonte observa que a Microsoft foi notificada sobre o problema em junho e atualmente está trabalhando em um patch para corrigi-lo. As possíveis datas de lançamento para a nova vulnerabilidade do Print Spooler ainda não foram anunciadas.

avalanche

Postagens recentes

Estudo: 9 em cada 10 dicas financeiras de blogueiros foram consideradas ruins – mas as pessoas ainda ficaram satisfeitas.

Segundo um estudo realizado no Reino Unido, os conselhos de influenciadores financeiros nas redes sociais…

3 horas atrás

Agora você pode programar em qualquer lugar: o ChatGPT para smartphones agora tem o Codex.

A OpenAI aprimorou o aplicativo móvel ChatGPT para desenvolvedores que trabalham em qualquer lugar, adicionando…

3 horas atrás

A Samsung iniciou cortes emergenciais na produção em antecipação a uma greve em massa.

A Samsung Electronics está se preparando para uma greve geral de 18 dias, planejada pelos…

3 horas atrás

A Cerebras realizou o maior IPO deste ano, com as ações da concorrente da Nvidia disparando 68% no primeiro dia.

As ações da Cerebras Systems, que começaram a ser negociadas ontem na bolsa Nasdaq, fecharam…

4 horas atrás

A Hobot lançou o robô de limpeza de janelas Hobot SP10, equipado com raspadores móveis para resultados impecáveis.

A HOBOT lançou o robô de limpeza de janelas Hobot SP10, o primeiro do setor…

4 horas atrás

A JCB apresenta o Hydromax, um caminhão de corrida movido a hidrogênio com 1.200 cavalos de potência, projetado para quebrar recordes.

Recentemente, a empresa britânica JCB apresentou o Hydromax, um veículo de alta velocidade movido a…

4 horas atrás