Microsoft anuncia atualização emergencial para correção de vulnerabilidade

A falha permite que invasores executem código remotamente com privilégios de nível de sistema nas máquinas afetadas

Compartilhar:

A Microsoft anunciou uma atualização de emergência do Windows em todas as suas versões para corrigir uma falha de segurança PrintNightmare, uma  vulnerabilidade RCE que afeta o spooler de impressão do Windows.

 

O spooler de impressão é um componente padrão em todas as versões do Windows e que permite ao computador interagir com a impressora e solicitar os trabalhos de impressão em sua fila. Essa vulnerabilidade se deve a operações de arquivo com privilégios inadequados executadas pelo spooler de impressão.

 

A atualização nas empresas com grande parque de computadores com Windows exige a automação desta tarefa e pode levar muito tempo até que todos os equipamentos recebam a correção necessária. Para ajudar estas empresas neste desafio, a ACSoftware, anunciou um conjunto de serviços gerenciados que inclui a combinação das ferramentas Desktop Central (Local e Cloud), Patch Manager (Local e Cloud), Vulnerability Manager Plus (Local), todas da ManageEngine.

 

“Esta vulnerabilidade crítica que permite que invasores executem código remotamente com privilégios de nível de sistema nas máquinas afetadas. Depois que foi descoberta a falha, a Microsoft lançou a atualização, que vai demandar habilidades das empresas para eliminar este problema. Estas ferramentas da ManageEngine executam a atualização em lote a podem ajudar as organizações neste desafio”, comenta Dyogo Junqueira, VP de Vendas e Marketing da ACSoftware, parceira ManageEngine no Brasil.

Conteúdos Relacionados

Security Report | Overview

VoidLink: Malware nativo de nuvem revela nova frente de ataques a Linux

Framework identificado pela Check Point Research expõe mudança estratégica dos cibercriminosos para comprometer infraestruturas críticas em ambientes de nuvem
Security Report | Overview

Infostealer TamperedChef: Campanha compromete credenciais e dados sensíveis

Campanha utiliza anúncios do Google e técnica de dormência de 56 dias para distribuir infostealer e comprometer credenciais em 19...
Security Report | Overview

CrowdStrike adquire Seraphic e amplia estratégia de segurança de identidades

Integração combina proteção de navegação, telemetria de endpoint e autorização contínua para proteger cada interação, do dispositivo à nuvem
Security Report | Overview

Falhas críticas em Google, Cisco, Fortinet e ASUS expõem riscos para empresas brasileiras

Relatório da Redbelt Security alerta para exploração ativa de vulnerabilidades em tecnologias amplamente utilizadas, reforçando urgência na gestão de identidade...