Ficou sabendo que a Microsoft começou a distribuir uma atualização push que abordará uma vulnerabilidade perigosa do Zerologon em dispositivos baseados no Windows. De acordo com relatórios, a atualização será aplicada automaticamente a todos os dispositivos que receberam o patch de segurança de fevereiro, que foi lançado esta semana como parte do programa Patch Tuesday.

Lembre-se de que Zerologon é rastreado sob o identificador CVE-2020-1472 e é uma vulnerabilidade no serviço Netlogon no Windows Server, cuja exploração permite que você comprometa a conta da máquina de um controlador de domínio e obtenha acesso ao banco de dados completo do Active Directory . Simplificando, a exploração desta vulnerabilidade pode permitir que um invasor obtenha direitos de administrador de domínio.

Uma correção para a vulnerabilidade do Zerologon foi lançada em duas fases como parte de uma atualização de segurança que começou a ser distribuída em agosto de 2020. O patch fornece uma conexão segura usando chamadas de procedimento remoto para contas de usuário usando computadores Windows, contas confiáveis ​​e todos os controladores de domínio do Windows.

A fonte observa que o modo de patch automático está ativado em todos os controladores de domínio com suporte. A exceção são os controladores de domínio que são adicionados manualmente por administradores a um grupo de segurança dedicado que permite conexões vulneráveis ​​no canal seguro Netlogon.

«A Microsoft recomenda enfaticamente que os usuários instalem as atualizações de fevereiro para se protegerem totalmente dessa vulnerabilidade. Os clientes que usam computadores Windows configurados para receber atualizações automaticamente não precisam tomar nenhuma ação adicional ”, disse a Microsoft em um comunicado.

avalanche

Postagens recentes

A Apple atualizou o Xcode introduzindo a codificação intuitiva com agentes da OpenAI e da Anthropic AI.

A Apple continua a desenvolver a plataforma Xcode, que automatiza o processo de escrita, edição…

3 horas atrás

A “data de morte” do ChromeOS foi revelada — o Google fornecerá um período razoável de suporte para o sistema operacional em fase final de desenvolvimento.

O Google planeja descontinuar completamente seu sistema operacional ChromeOS até 2034, substituindo-o por uma nova…

5 horas atrás

A Epic Games Store está ficando mais rápida e fácil de usar.

A Epic Games planeja redesenhar completamente a arquitetura principal de seu launcher e revelar os…

5 horas atrás

A Western Digital anunciou a data de lançamento de seus HDDs de 100 TB, com os modelos de 40 a 44 TB com HAMR quase prontos.

Durante sua apresentação para investidores no Innovation Day, a Western Digital revelou seus planos. A…

5 horas atrás

The Outer Worlds 2 e Avowed não corresponderam às expectativas da Microsoft, mas isso não significa o fim para a Obsidian.

O estúdio Obsidian Entertainment, pertencente à Microsoft, lançou três projetos em 2025 — o jogo…

7 horas atrás

A Snowflake agora colaborará diretamente com a OpenAI, sem passar pela Microsoft.

A Snowflake, empresa de ciência de dados com IA baseada em nuvem, anunciou uma parceria…

11 horas atrás