A vulnerabilidade do Windows Print Spooler encerrada pela Microsoft alguns dias atrás continua a ser o foco dos profissionais de segurança de TI. Os especialistas da Kaspersky Lab prevêem um aumento no número de ataques usando essa falha.

Fonte da imagem: itglobal.com

De acordo com os especialistas da Kaspersky Lab, a vulnerabilidade PrintNightmare é especialmente perigosa. Primeiro, o serviço Windows Print Spooler é habilitado por padrão em todos os sistemas Windows. Em segundo lugar, os direitos do usuário comum são suficientes para explorar esse “buraco”. Este bug permite que você controle quase todos os servidores ou computadores que executam o Windows Print Spooler. A exploração torna possível distribuir e instalar programas maliciosos no dispositivo da vítima (incluindo em um controlador de domínio ou em estações de trabalho com direitos de administrador do sistema), bem como obter acesso a dados e criar novas contas.

Os especialistas da Kaspersky Lab prevêem um aumento no número de tentativas de obter acesso à infraestrutura corporativa usando o exploit PrintNightmare e, como resultado, um aumento no risco de infecção por ransomware e roubo de dados.

«Essa falha é realmente perigosa, pois permite que invasores penetrem na rede corporativa através do computador de um usuário. Os dados de exploração tornaram-se disponíveis publicamente e os golpistas podem tirar proveito deles. Pedimos a todos os usuários que instalem as atualizações de segurança mais recentes para o Windows, especialmente as de julho “, disse em uma mensagem da” Kaspersky Lab “.

Mais informações sobre a vulnerabilidade PrintNightmare no Windows Print Spooler podem ser encontradas no blog da Kaspersky Lab.

avalanche

Postagens recentes

É melhor ter uma usina nuclear atrás de casa do que um centro de dados: os americanos perderam a simpatia pelos centros de dados.

Uma pesquisa da Gallup mostra que a maioria dos americanos se opõe à construção de…

27 minutos atrás

A Pragmata tornou-se a mais recente vítima da pirataria – o jogo foi hackeado sem um hipervisor.

Após o aclamado jogo de ação e terror Resident Evil Requiem, outro lançamento da editora…

27 minutos atrás

“Desperdício de dinheiro e tempo”: Forza Horizon 6 foi lançado no Steam com críticas mistas e o melhor pico online da série.

Embora o lançamento de Forza Horizon 6, o jogo de corrida arcade de mundo aberto…

27 minutos atrás

O mercado de criptomoedas teme os hackers de IA: o setor DeFi, avaliado em US$ 130 bilhões, está sob ataque.

Em abril, dois grandes ataques cibernéticos atingiram serviços de finanças descentralizadas (DeFi), causando aos atacantes…

27 minutos atrás

A DJI anunciou a câmera de cinema de bolso Osmo Pocket 4P em Cannes.

A DJI escolheu o Festival de Cinema de Cannes para anunciar a Osmo Pocket 4P,…

27 minutos atrás

Aplicativos de terceiros estarão disponíveis nos óculos inteligentes Meta Ray-Ban Display.

Os óculos inteligentes Meta✴Ray-Ban Display contam com software de ponta, mas atualmente possuem uma desvantagem:…

52 minutos atrás