Ficou sabendo que a Microsoft começou a distribuir uma atualização push que abordará uma vulnerabilidade perigosa do Zerologon em dispositivos baseados no Windows. De acordo com relatórios, a atualização será aplicada automaticamente a todos os dispositivos que receberam o patch de segurança de fevereiro, que foi lançado esta semana como parte do programa Patch Tuesday.

Lembre-se de que Zerologon é rastreado sob o identificador CVE-2020-1472 e é uma vulnerabilidade no serviço Netlogon no Windows Server, cuja exploração permite que você comprometa a conta da máquina de um controlador de domínio e obtenha acesso ao banco de dados completo do Active Directory . Simplificando, a exploração desta vulnerabilidade pode permitir que um invasor obtenha direitos de administrador de domínio.

Uma correção para a vulnerabilidade do Zerologon foi lançada em duas fases como parte de uma atualização de segurança que começou a ser distribuída em agosto de 2020. O patch fornece uma conexão segura usando chamadas de procedimento remoto para contas de usuário usando computadores Windows, contas confiáveis ​​e todos os controladores de domínio do Windows.

A fonte observa que o modo de patch automático está ativado em todos os controladores de domínio com suporte. A exceção são os controladores de domínio que são adicionados manualmente por administradores a um grupo de segurança dedicado que permite conexões vulneráveis ​​no canal seguro Netlogon.

«A Microsoft recomenda enfaticamente que os usuários instalem as atualizações de fevereiro para se protegerem totalmente dessa vulnerabilidade. Os clientes que usam computadores Windows configurados para receber atualizações automaticamente não precisam tomar nenhuma ação adicional ”, disse a Microsoft em um comunicado.

avalanche

Postagens recentes

Sua vez: Após 11 anos, Pillars of Eternity finalmente ganha um modo de jogo baseado em turnos.

Os desenvolvedores do estúdio americano Obsidian Entertainment anunciaram a estreia do aguardado modo de jogo…

31 minutos atrás

A China testou a primeira aeronave do mundo movida a hidrogênio.

No último sábado, o primeiro voo de teste mundial de um motor turboélice de classe…

47 minutos atrás

A Fujifilm lançou cartuchos LTO Ultrium 10 com capacidade bruta de 40 TB.

A Fujifilm Corporation anunciou a disponibilidade dos cartuchos LTO Ultrium 10, capazes de armazenar 40…

1 hora atrás

A Intel pretende conquistar bilhões de dólares em encomendas de embalagens de chips da Google e da Amazon.

Por cerca de um ano e meio, a Intel vem tentando aumentar o apelo de…

2 horas atrás

A interrupção de ontem na Runet foi causada por um poderoso ataque DDoS à Rostelecom.

Indivíduos desconhecidos realizaram um ataque DDoS contra os recursos da operadora de telecomunicações Rostelecom. A…

2 horas atrás

O homem orbitou a Lua novamente, e o fez em grande estilo – quebrando o recorde da Apollo.

Em 6 de abril de 2026, a tripulação da Artemis II completou com sucesso um…

2 horas atrás