All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: CibersegurançaComputerworld BrasilNegóciosNotícias

Microsoft pede que usuários do Windows executem patch para vulnerabilidade DogWalk

Imagem: Reprodução/Shutter Stock

A Microsoft confirmou que uma vulnerabilidade de segurança de dia zero de alta gravidade está sendo explorada ativamente por agentes de ameaças e está aconselhando todos os usuários do Windows e do Windows Server a aplicar sua atualização mensal mais recente da Patch Tuesday o mais rápido possível.

A vulnerabilidade, conhecida como CVE-2022-34713 ou DogWalk, permite que os invasores explorem uma fraqueza no Windows Microsoft Support Diagnostic Tool (MSDT). Ao usar engenharia social ou phishing, os invasores podem induzir os usuários a visitar um site falso ou abrir um documento ou arquivo malicioso e, por fim, obter a execução remota de código em sistemas comprometidos.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A DogWalk afeta todas as versões do Windows com suporte, incluindo as versões mais recentes de cliente e servidor, Windows 11 e Windows Server 2022.

A vulnerabilidade foi relatada pela primeira vez em janeiro de 2020, mas na época, a Microsoft disse que não considerava a exploração um problema de segurança. Esta é a segunda vez nos últimos meses que a Microsoft foi forçada a mudar sua posição em uma exploração conhecida, tendo inicialmente rejeitado relatórios que mostravam que outra vulnerabilidade de dia zero do Windows MSDT, conhecida como Follina, representava uma ameaça à segurança. Um patch para esse exploit foi lançado na atualização da Patch Tuesday de junho.

Charl van der Walt, Chefe de Pesquisa de Segurança da Orange Cyberdefense, disse que, embora a Microsoft possa ser criticada por não considerar a frequência e a facilidade com que arquivos com extensões aparentemente inocentes são usados para fornecer cargas maliciosas, também observou que, com vários milhares de vulnerabilidades relatados a cada ano, é de se esperar que a abordagem de triagem baseada em risco da Microsoft para avaliar vulnerabilidades não seja infalível.

“Se tudo é urgente, então nada é urgente”, disse ele. “A comunidade de segurança há muito parou de acreditar que vulnerabilidades e ameaças serão erradicadas em breve, então o desafio agora se torna o desenvolvimento de um tipo de agilidade que possa perceber mudanças no cenário de ameaças e se adaptar de acordo”.

Next Brasilprev anuncia superintendente de operações de TI »
Previous « Privacidade de dados: colete o que você precisa, proteja o que você coleta
Share
Published by
Redação
Tags: cibersegurançaDogWalkMicrosoftwindows
4 anos ago

    Related Post

  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais
  • TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

Recent Posts

  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

1 hora ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

2 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

3 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

3 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

5 horas ago
  • Notícias

Medo de investir pouco em IA cresce entre CEOs, aponta Cisco

A inteligência artificial deixou de ser vista apenas como uma aposta tecnológica e passou a…

5 horas ago
All Rights ReservedView Non-AMP Version
  • L