All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: CibersegurançaComputerworld BrasilNegóciosNotícias

Microsoft pede que usuários do Windows executem patch para vulnerabilidade DogWalk

Imagem: Reprodução/Shutter Stock

A Microsoft confirmou que uma vulnerabilidade de segurança de dia zero de alta gravidade está sendo explorada ativamente por agentes de ameaças e está aconselhando todos os usuários do Windows e do Windows Server a aplicar sua atualização mensal mais recente da Patch Tuesday o mais rápido possível.

A vulnerabilidade, conhecida como CVE-2022-34713 ou DogWalk, permite que os invasores explorem uma fraqueza no Windows Microsoft Support Diagnostic Tool (MSDT). Ao usar engenharia social ou phishing, os invasores podem induzir os usuários a visitar um site falso ou abrir um documento ou arquivo malicioso e, por fim, obter a execução remota de código em sistemas comprometidos.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A DogWalk afeta todas as versões do Windows com suporte, incluindo as versões mais recentes de cliente e servidor, Windows 11 e Windows Server 2022.

A vulnerabilidade foi relatada pela primeira vez em janeiro de 2020, mas na época, a Microsoft disse que não considerava a exploração um problema de segurança. Esta é a segunda vez nos últimos meses que a Microsoft foi forçada a mudar sua posição em uma exploração conhecida, tendo inicialmente rejeitado relatórios que mostravam que outra vulnerabilidade de dia zero do Windows MSDT, conhecida como Follina, representava uma ameaça à segurança. Um patch para esse exploit foi lançado na atualização da Patch Tuesday de junho.

Charl van der Walt, Chefe de Pesquisa de Segurança da Orange Cyberdefense, disse que, embora a Microsoft possa ser criticada por não considerar a frequência e a facilidade com que arquivos com extensões aparentemente inocentes são usados para fornecer cargas maliciosas, também observou que, com vários milhares de vulnerabilidades relatados a cada ano, é de se esperar que a abordagem de triagem baseada em risco da Microsoft para avaliar vulnerabilidades não seja infalível.

“Se tudo é urgente, então nada é urgente”, disse ele. “A comunidade de segurança há muito parou de acreditar que vulnerabilidades e ameaças serão erradicadas em breve, então o desafio agora se torna o desenvolvimento de um tipo de agilidade que possa perceber mudanças no cenário de ameaças e se adaptar de acordo”.

Next Brasilprev anuncia superintendente de operações de TI »
Previous « Privacidade de dados: colete o que você precisa, proteja o que você coleta
Share
Published by
Redação
Tags: cibersegurançaDogWalkMicrosoftwindows
4 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

6 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

6 dias ago
All Rights ReservedView Non-AMP Version
  • L