Governo em alerta devido a vulnerabilidade crítica no Microsoft Windows Cloud Files

Gestores de segurança da administração pública devem identificar inventários e atualizar urgentemente componentes vulneráveis da Microsoft.

1 min de leitura

(Imagem de reprodução da internet).

Alerta sobre Vulnerabilidade no Microsoft Windows

O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) emitiu um alerta importante para as instituições que fazem parte da Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC). O aviso refere-se a uma vulnerabilidade “use after free” no Microsoft Windows Cloud Files Mini Filter Driver, que pode permitir que atacantes escalem privilégios localmente. Esta falha está registrada na Common Vulnerabilities and Exposures (CVE).

Orientações para Instituições

O CTIR recomenda que os gestores verifiquem seus inventários de ativos para identificar a utilização das soluções afetadas e que apliquem as atualizações disponibilizadas pelo desenvolvedor o mais rápido possível. As informações sobre as atualizações podem ser acessadas através do link: Atualizações Microsoft.

Versões Vulneráveis do Produto

As versões do Microsoft Windows que apresentam a vulnerabilidade são as seguintes:

Conclusão sobre a Exploração da Vulnerabilidade

O CTIR alerta que há indícios de que a vulnerabilidade está sendo explorada por agentes maliciosos. A Cybersecurity and Infrastructure Security Agency (CISA) atualizou recentemente seu catálogo de vulnerabilidades, reforçando a necessidade de atenção e ação imediata por parte das instituições afetadas.

Fonte por: Convergencia Digital

Sair da versão mobile