Tech

O governo emite aviso de alto risco para serviços da Microsoft, incluindo Windows – aqui está o que você deve fazer

A Equipe Indiana de Resposta a Emergências de Computadores (CERT-In) emitiu um aviso de alto risco relativo a vários serviços da Microsoft devido a múltiplas vulnerabilidades encontradas em produtos da Microsoft. Essas vulnerabilidades afetam uma variedade de softwares da Microsoft, incluindo Windows, Office, Developer Tools, serviços Azure, Bing, System Center, Dynamics e Exchange Server.

CERT-In alerta usuários da Microsoft

De acordo com o CERT-In, as vulnerabilidades podem permitir que um invasor obtenha privilégios elevados, obtenha divulgação de informações, contorne restrições de segurança, conduza ataques de execução remota de código, execute ataques de falsificação ou cause condições de negação de serviço. Essencialmente, essas vulnerabilidades podem conceder aos hackers um controle significativo sobre os sistemas afetados ou comprometer informações confidenciais.

Especificamente, o CERT-In identificou versões afetadas do sistema operacional Windows, abrangendo várias iterações do Windows 10 e 11, com vulnerabilidades que poderiam permitir que invasores assumissem o controle de dispositivos ou acessassem e roubassem informações remotamente.

Um fator que contribui para essas vulnerabilidades, conforme identificado pelo CERT-In, é uma falha no recurso SmartScreen projetado para proteger contra malware. Em vez de proteger os dispositivos, esta vulnerabilidade pode permitir que malware se infiltre nos sistemas, proporcionando uma oportunidade para os invasores explorarem pontos fracos de segurança.

Atualize todos os serviços Microsoft imediatamente

Para mitigar o risco representado por essas vulnerabilidades, os usuários são aconselhados a garantir que seus dispositivos sejam atualizados regularmente com os patches e atualizações de segurança mais recentes. Essas atualizações são cruciais para corrigir vulnerabilidades e resolver quaisquer falhas de segurança presentes no software ou produtos usados.

Em resumo, o alerta do CERT-In destaca a importância de permanecer vigilante e proativo na proteção contra ameaças à segurança cibernética, mantendo o software atualizado e aderindo às práticas de segurança recomendadas.

Recentemente, o governo emitiu um alerta instando os cidadãos a serem cautelosos ao usar estações de carregamento de telefones públicos em locais como aeroportos, cafés, hotéis e pontos de ônibus. O comunicado surge em meio a preocupações crescentes sobre o “golpe do carregador USB”, uma tática que os cibercriminosos usam para explorar indivíduos desavisados ​​​​que dependem dessas estações enquanto estão em movimento.

A fraude do carregador USB representa um risco significativo, explorando a confiança de indivíduos que dependem de portas de carregamento públicas. Os cibercriminosos utilizam uma tática chamada “juice jacking” para comprometer essas portas e lançar ataques aos dispositivos conectados.

Source link

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button