Microsoft anuncia atualização emergencial para correção de vulnerabilidade

A falha permite que invasores executem código remotamente com privilégios de nível de sistema nas máquinas afetadas

Compartilhar:

A Microsoft anunciou uma atualização de emergência do Windows em todas as suas versões para corrigir uma falha de segurança PrintNightmare, uma  vulnerabilidade RCE que afeta o spooler de impressão do Windows.

 

O spooler de impressão é um componente padrão em todas as versões do Windows e que permite ao computador interagir com a impressora e solicitar os trabalhos de impressão em sua fila. Essa vulnerabilidade se deve a operações de arquivo com privilégios inadequados executadas pelo spooler de impressão.

 

A atualização nas empresas com grande parque de computadores com Windows exige a automação desta tarefa e pode levar muito tempo até que todos os equipamentos recebam a correção necessária. Para ajudar estas empresas neste desafio, a ACSoftware, anunciou um conjunto de serviços gerenciados que inclui a combinação das ferramentas Desktop Central (Local e Cloud), Patch Manager (Local e Cloud), Vulnerability Manager Plus (Local), todas da ManageEngine.

 

“Esta vulnerabilidade crítica que permite que invasores executem código remotamente com privilégios de nível de sistema nas máquinas afetadas. Depois que foi descoberta a falha, a Microsoft lançou a atualização, que vai demandar habilidades das empresas para eliminar este problema. Estas ferramentas da ManageEngine executam a atualização em lote a podem ajudar as organizações neste desafio”, comenta Dyogo Junqueira, VP de Vendas e Marketing da ACSoftware, parceira ManageEngine no Brasil.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Organização desarticula rede global de malware com mais de 3 mil vídeos maliciosos

A campanha coordenada utilizou contas falsas e sequestradas do YouTube como armas para distribuir infostealers como Rhadamanthys, muitas vezes disfarçados...
Security Report | Overview

ANPD divulga regulação brasileira nas áreas de IA em Fórum de Lisboa

ANPD divulga que o Evento do Conselho da Europa reuniu especialistas de diversos continentes para debater os desafios e a...
Security Report | Overview

GenAI e agentes são nova linha de defesa contra phishing, diz estudo

Especialistas advertem que ataques de phishing e smishing impulsionados por IA generativa tornaram-se mais sofisticados, personalizados e difíceis de serem detectados
Security Report | Overview

ANPD abre consulta pública sobre compartilhamento de dados com o setor público

Segundo a ANPD, o foco é coletar informações e posicionamentos da sociedade; a norma estabelece os requisitos necessários a serem...