Microsoft anuncia atualização emergencial para correção de vulnerabilidade

A falha permite que invasores executem código remotamente com privilégios de nível de sistema nas máquinas afetadas

Compartilhar:

A Microsoft anunciou uma atualização de emergência do Windows em todas as suas versões para corrigir uma falha de segurança PrintNightmare, uma  vulnerabilidade RCE que afeta o spooler de impressão do Windows.

 

O spooler de impressão é um componente padrão em todas as versões do Windows e que permite ao computador interagir com a impressora e solicitar os trabalhos de impressão em sua fila. Essa vulnerabilidade se deve a operações de arquivo com privilégios inadequados executadas pelo spooler de impressão.

 

A atualização nas empresas com grande parque de computadores com Windows exige a automação desta tarefa e pode levar muito tempo até que todos os equipamentos recebam a correção necessária. Para ajudar estas empresas neste desafio, a ACSoftware, anunciou um conjunto de serviços gerenciados que inclui a combinação das ferramentas Desktop Central (Local e Cloud), Patch Manager (Local e Cloud), Vulnerability Manager Plus (Local), todas da ManageEngine.

 

“Esta vulnerabilidade crítica que permite que invasores executem código remotamente com privilégios de nível de sistema nas máquinas afetadas. Depois que foi descoberta a falha, a Microsoft lançou a atualização, que vai demandar habilidades das empresas para eliminar este problema. Estas ferramentas da ManageEngine executam a atualização em lote a podem ajudar as organizações neste desafio”, comenta Dyogo Junqueira, VP de Vendas e Marketing da ACSoftware, parceira ManageEngine no Brasil.

Conteúdos Relacionados

Security Report | Overview

Universo Gamer lidera ranking de plataformas visadas para roubo de dados

Análise da NordVPN revela que gamers são o segundo maior grupo de vítimas de infostealers no mundo. Brasil, um dos...
Security Report | Overview

Agentes de IA com persona “humana” viram alvo de bullying e engenharia social

Estudo do F5 Labs revela que 62% das empresas já testam Agentes de IA autônomos; traços de personalidade como empatia...
Security Report | Overview

Infraestrutura crítica sob ataque: Cibercrime explora acesso direto a sistemas ciberfísicos

Estudo da Claroty revela que 82% dos ataques a sistemas industriais utilizam protocolos de acesso remoto para manipular operações em...
Security Report | Overview

Clonagem de voz por IA impulsiona nova onda de fraudes corporativas

Check Point Software alerta para o uso de deepfakes em ataques de phishing multicanal que simulam executivos em tempo real...