Atores maliciosos estao explorando vulnerabilidades zero-day no Windows para obter permissoes de administrador. Entenda os riscos e como se proteger.
Recentemente, vulnerabilidades zero-day no Windows foram exploradas por atacantes para obter acesso administrativo. Saiba como identificar e mitigar esses riscos.
Vulnerabilidades zero-day sao falhas de seguranca em softwares que ainda nao foram corrigidas pelo fabricante. Recentemente, tres dessas falhas no Windows foram divulgadas e estao sendo exploradas por atacantes para obter acesso administrativo aos sistemas.
Essas vulnerabilidades, conhecidas como BlueHammer, RedSun e UnDefend, permitem que atacantes elevem privilegios no sistema ou bloqueiem atualizacoes de seguranca do Microsoft Defender, tornando os dispositivos mais vulneraveis a ataques.
Para identificar possiveis ataques, fique atento a:
Para mitigar os riscos, considere as seguintes acoes:
Sao falhas de seguranca desconhecidas pelo fabricante e sem correcoes disponiveis.
Mantenha o sistema atualizado e use solucoes de seguranca confiaveis.
Entre em contato com especialistas em seguranca e revise seus logs de seguranca.
Nosso time de especialistas pode ajudar a proteger sua infraestrutura contra vulnerabilidades zero-day e outras ameacas.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io