A Microsoft lançou outra atualização cumulativa para as versões com suporte da plataforma de software Windows 10. Ela não traz nenhum recurso novo, mas corrige vários bugs e vulnerabilidades, incluindo uma vulnerabilidade de spooler de impressão conhecida como PrintNightmare. O KB5005033 já está disponível para download no Microsoft Update.

Imagem: Windows Central

Informações sobre uma vulnerabilidade perigosa no spooler de impressão do PrintNightmare surgiram no mês passado, quando pesquisadores publicaram por engano um exploit PoC para explorá-lo. Explorar essa falha permite a execução remota de código com privilégios de sistema, o que o torna muito perigoso. A Microsoft lançou um patch de emergência para corrigir o problema, mas descobriu-se que ele não fechou completamente a vulnerabilidade e os invasores ainda têm a oportunidade de explorá-la.

Parece que os desenvolvedores finalmente corrigiram o problema com o lançamento do KB5005033. A instalação do pacote acima resulta em ajustes na funcionalidade Apontar e imprimir no Windows para melhorar a segurança. Portanto, você precisará de direitos de administrador para instalar e atualizar os drivers Apontar e Imprimir posteriormente. Isso significa que a instalação da atualização impedirá a exploração adicional do PrintNightmare e uma série de outras vulnerabilidades conhecidas do spooler de impressão.

Os desenvolvedores recomendam não atrasar a instalação da atualização KB5005033. Isso se deve ao fato de que os invasores ainda podem realizar ataques em sistemas nos quais a vulnerabilidade do PrintNightmare não foi corrigida.

avalanche

Ver comentários

Postagens recentes

Foi detectado o primeiro ataque de ransomware com inteligência artificial totalmente autônoma da história.

Especialistas da empresa de cibersegurança em nuvem Sysdig documentaram um incidente que descreveram como o…

31 minutos atrás

Lembranças terríveis da era do Xbox 360: os Steam Machines têm uma “barra vermelha da morte” para indicar problemas.

Um dos primeiros compradores do console de jogos Steam Machine da Valve relatou que o…

1 hora atrás

Nothing lançou sua atualização final para o Phone (1) e está encerrando o suporte.

A Nothing encerrou oficialmente as atualizações de software e o suporte para o seu dispositivo…

1 hora atrás

A Meta✴ enviou robôs de 65 toneladas para os pântanos da Louisiana para construir uma usina de energia solar para um centro de dados de IA.

Dez robôs Built Robotics de 65 toneladas estão trabalhando na construção do complexo Hyperion da…

2 horas atrás

A Europa pode proibir as loot boxes para menores e tornar mais rigorosas as classificações etárias dos jogos.

Autoridades europeias estão se preparando para introduzir novas restrições a jogos eletrônicos, determinando quais jogos…

2 horas atrás