TecInforme
  • Login
  • Register
  • Notícias
  • Análise
  • Apps
  • Revisões
  • Info
  • Gadgets
  • Games
  • Mais
    • Geek
    • Dinheiro
    • Navegadores
    • Segurança
    • Sistema
    • Ciência
    • Tecnologia
    • Tutorial
No Result
View All Result
TecInforme
  • Notícias
  • Análise
  • Apps
  • Revisões
  • Info
  • Gadgets
  • Games
  • Mais
    • Geek
    • Dinheiro
    • Navegadores
    • Segurança
    • Sistema
    • Ciência
    • Tecnologia
    • Tutorial
No Result
View All Result
TecInforme
No Result
View All Result

Cuidado com a vulnerabilidade de escalonamento de privilégios do Windows Active Directory

Avatar by
27 de dezembro de 2021
in Sem categoria
Reading Time: 3 mins read
A A
0

Você pode querer saber que a empresa de tecnologia baseada em Redmond emitiu um aviso sobre algumas vulnerabilidades que já corrigiu, mas agora estão sendo exploradas em configurações que ainda não foram atualizadas no Windows.

Há pouco mais de uma semana, em 12 de dezembro, uma ferramenta de prova de conceito aproveitando essas vulnerabilidades foi divulgada publicamente.

A Microsoft está pedindo aos usuários que consertem essas vulnerabilidades no Windows

Como todos vocês devem lembrar, durante o ciclo de atualização de segurança de novembro, a Microsoft lançou um patch para duas novas vulnerabilidades, CVE-2021-42287 e CVE-2021-42278.

Ambas as vulnerabilidades são descritas como uma vulnerabilidade de escalonamento de privilégios de serviço de domínio do Windows Active Directory.

Na verdade, essas explorações permitem que terceiros mal-intencionados obtenham facilmente privilégios de administrador de domínio no Active Directory após comprometerem uma conta de usuário normal.

Funcionários de Redmond lançaram três patches para implantação imediata em controladores de domínio, como segue:

  • KB5008102 – alterações de proteção do Gerenciador de contas de segurança do Active Directory (CVE-2021-42278)
  • KB5008380 – atualizações de autenticação (CVE-2021-42287)
  • KB5008602 (versão do sistema operacional 17763.2305) fora da banda
windows active directory

Mas embora os patches mencionados acima já estejam disponíveis há algum tempo, o problema é que uma ferramenta de prova de conceito que explora essas vulnerabilidades só foi divulgada publicamente em 12 de dezembro.

A equipe de pesquisa da Microsoft reagiu rapidamente e publicou uma consulta que pode ser usada para identificar comportamentos suspeitos que potencializam essas vulnerabilidades.

Essa consulta pode ajudar a detectar alterações anormais no nome do dispositivo (o que deve acontecer raramente no início) e compará-los com uma lista de controladores de domínio em seu ambiente.

Certifique-se de verificar cuidadosamente todos os detalhes caso suspeite que também está sendo vítima das situações acima mencionadas.

E, o mais importante, atualize para as versões seguras fornecidas pela Microsoft, a fim de garantir que você esteja um passo à frente de quaisquer ameaças potenciais.

Você suspeita que os agentes de ameaças estão explorando seu sistema? Compartilhe sua opinião conosco na seção de comentários abaixo.

Avatar

Artigos Relacionados

aplicativos bateria
Aplicativos

10 melhores aplicativos de monitoramento da condição da bateria para Android e iOS

14 de maio de 2022
12
pleasure
Geek

Pleasure oferece uma visão inabalável da indústria de filmes adultos

14 de maio de 2022
3
master chief halo
Geek

Fãs não sabem o que fazer com Master Chief fazendo sexo

14 de maio de 2022
14
apex legends
Games

Apex Legends Mobile será lançado em 17 de maio

14 de maio de 2022
2
cbs Estados Unidos de Al
Geek

CBS corta relações diplomáticas com os Estados Unidos de Al

13 de maio de 2022
11
bethesda
Games

Bethesda adia Starfield e Redfall para 2023

13 de maio de 2022
3
0 0 votes
Article Rating
Subscribe
Login
Notify of
Please login to comment
0 Comentários
Inline Feedbacks
View all comments

Recomendado

Metamask

Como instalar e configurar o MetaMask no PC e no celular

by
23 de janeiro de 2022 - Updated On 29 de janeiro de 2022
0
365

A MetaMask é uma das principais carteiras de criptomoedas do mercado, com mais de um milhão de usuários ativos mensais...

honeygain

Honeygain Revisão: É legítimo ou uma farsa?

by
3 de janeiro de 2022
0
346

Você está procurando algumas ferramentas online que podem ajudá-lo a criar um fluxo de renda passiva sem fazer muito? Honeygain...

valorant

Não se preocupe em tentar executar o Valorant se você não tiver o Secure Boot ativado

by Marcelino Silva
16 de outubro de 2021 - Updated On 13 de maio de 2022
0
166

O Windows 11 não é para Valorant e mostramos nesse artigo alguns passos para poder rodar o game. Isso se...

Nossa escolha dos melhores navegadores da web para 2022

Nossa escolha dos melhores navegadores da web para 2022

by Marcelino Silva
18 de fevereiro de 2022 - Updated On 4 de maio de 2022
0
82

Quando você procura o melhor navegador ou navegadores da Web para o seu dispositivo, privacidade

Receba novos posts por e-mail:

Popular

  • Metamask

    Como instalar e configurar o MetaMask no PC e no celular

    274 shares
    Share 110 Tweet 69
  • Honeygain Revisão: É legítimo ou uma farsa?

    260 shares
    Share 104 Tweet 65
  • Não se preocupe em tentar executar o Valorant se você não tiver o Secure Boot ativado

    125 shares
    Share 50 Tweet 31
  • Nossa escolha dos melhores navegadores da web para 2022

    62 shares
    Share 25 Tweet 16
  • Como instalar o Firefox como um .Deb no Ubuntu 22.04 (não é um snap)

    46 shares
    Share 18 Tweet 12
TecInforme

TecInforme é um portal feito por entusiastas da tecnologia. Nós nos dedicamos a levar o melhor conteúdo do mundo tecnológico até você.

Posts recentes

  • 10 melhores aplicativos de monitoramento da condição da bateria para Android e iOS
  • Pleasure oferece uma visão inabalável da indústria de filmes adultos
  • Fãs não sabem o que fazer com Master Chief fazendo sexo

Categorias

Receba novos posts por e-mail:
  • AdBlock
  • Privacidade
  • Termos

© 2022 TecInforme - Seu Portal de Notícias Tecnológica.

No Result
View All Result
  • Notícias
  • Análise
  • Apps
  • Revisões
  • Info
  • Gadgets
  • Games
  • Mais
    • Geek
    • Dinheiro
    • Navegadores
    • Segurança
    • Sistema
    • Ciência
    • Tecnologia
    • Tutorial

© 2022 TecInforme - Seu Portal de Notícias Tecnológica.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

*Ao se registrar em nosso site, você concorda com os Termos e Condições e Privacy Policy.
All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply
Este site usa cookies. Ao continuar a utilizar este website está a consentir a utilização de cookies. Visite nosso Política de Privacidade e Cookies.