Microsoft anuncia atualização emergencial para correção de vulnerabilidade

A falha permite que invasores executem código remotamente com privilégios de nível de sistema nas máquinas afetadas

Compartilhar:

A Microsoft anunciou uma atualização de emergência do Windows em todas as suas versões para corrigir uma falha de segurança PrintNightmare, uma  vulnerabilidade RCE que afeta o spooler de impressão do Windows.

 

O spooler de impressão é um componente padrão em todas as versões do Windows e que permite ao computador interagir com a impressora e solicitar os trabalhos de impressão em sua fila. Essa vulnerabilidade se deve a operações de arquivo com privilégios inadequados executadas pelo spooler de impressão.

 

A atualização nas empresas com grande parque de computadores com Windows exige a automação desta tarefa e pode levar muito tempo até que todos os equipamentos recebam a correção necessária. Para ajudar estas empresas neste desafio, a ACSoftware, anunciou um conjunto de serviços gerenciados que inclui a combinação das ferramentas Desktop Central (Local e Cloud), Patch Manager (Local e Cloud), Vulnerability Manager Plus (Local), todas da ManageEngine.

 

“Esta vulnerabilidade crítica que permite que invasores executem código remotamente com privilégios de nível de sistema nas máquinas afetadas. Depois que foi descoberta a falha, a Microsoft lançou a atualização, que vai demandar habilidades das empresas para eliminar este problema. Estas ferramentas da ManageEngine executam a atualização em lote a podem ajudar as organizações neste desafio”, comenta Dyogo Junqueira, VP de Vendas e Marketing da ACSoftware, parceira ManageEngine no Brasil.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Serviços de nuvem oferecem armazenamento e gestão de identidade para trabalho híbrido, mostra organização

Expansão global fortalece soluções integradas de segurança e produtividade em ambiente corporativo;  novos serviços aprimoram o gerenciamento de identidades, o...
Security Report | Overview

Hacker usa agentes de IA para realizar ataque, afirma relatório

Empresa afirma que hacker usou agentes de IA para ataque extenso sem precedentes; Esquema de roubo de dados atingiu a...
Security Report | Overview

Países de língua portuguesa se reúnem para fortalecer cooperação para proteção de dados e privacidade

Países membros da Rede Lusófona de Proteção de Dados aprova criação de grupos de trabalho e estabelece agenda comum para...
Security Report | Overview

Phishing reinventa engenharia social para atingir cadeias de suprimento, mostra pesquisa

Estudo mostra que campanha de phishing começa por conversas profissionais e em formulários de contato e evolui para e-mails convincentes,...