A vulnerabilidade do Windows Print Spooler encerrada pela Microsoft alguns dias atrás continua a ser o foco dos profissionais de segurança de TI. Os especialistas da Kaspersky Lab prevêem um aumento no número de ataques usando essa falha.

Fonte da imagem: itglobal.com

De acordo com os especialistas da Kaspersky Lab, a vulnerabilidade PrintNightmare é especialmente perigosa. Primeiro, o serviço Windows Print Spooler é habilitado por padrão em todos os sistemas Windows. Em segundo lugar, os direitos do usuário comum são suficientes para explorar esse “buraco”. Este bug permite que você controle quase todos os servidores ou computadores que executam o Windows Print Spooler. A exploração torna possível distribuir e instalar programas maliciosos no dispositivo da vítima (incluindo em um controlador de domínio ou em estações de trabalho com direitos de administrador do sistema), bem como obter acesso a dados e criar novas contas.

Os especialistas da Kaspersky Lab prevêem um aumento no número de tentativas de obter acesso à infraestrutura corporativa usando o exploit PrintNightmare e, como resultado, um aumento no risco de infecção por ransomware e roubo de dados.

«Essa falha é realmente perigosa, pois permite que invasores penetrem na rede corporativa através do computador de um usuário. Os dados de exploração tornaram-se disponíveis publicamente e os golpistas podem tirar proveito deles. Pedimos a todos os usuários que instalem as atualizações de segurança mais recentes para o Windows, especialmente as de julho “, disse em uma mensagem da” Kaspersky Lab “.

Mais informações sobre a vulnerabilidade PrintNightmare no Windows Print Spooler podem ser encontradas no blog da Kaspersky Lab.

avalanche

Postagens recentes

A NVIDIA gastará US$ 1,5 bilhão para alugar seus próprios aceleradores de IA da Lambda, na qual investiu

A NVIDIA, fornecedora e investidora da Lambda, tornou-se sua maior cliente. De acordo com o…

6 horas atrás

OpenAI reorganiza equipe de comportamento de IA após críticas ao GPT-5

A OpenAI reorganizou sua equipe de Comportamento de Modelos, responsável pelas características comportamentais dos modelos…

7 horas atrás

Novo artigo: Pastoreio – uma montanha de emoções. Resenha

O estúdio que nos proporcionou os incrivelmente atmosféricos FAR: Lone Sails e FAR: Changing Tides…

7 horas atrás

Tesla agora diz que seu piloto automático está “quase cheio”

Foi necessária uma decisão judicial para forçar a Tesla a indicar, em suas referências públicas…

8 horas atrás

OnePlus e Hasselblad encerram parceria em tecnologia fotográfica

A OnePlus encerrou oficialmente sua parceria com a fabricante sueca de equipamentos fotográficos profissionais e…

8 horas atrás