Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Falha antiga de segurança ainda é amplamente explorada em ataques no Brasil

Uma vulnerabilidade descoberta há mais de 10 anos ainda é alvo de ataques e está no topo da lista de vulnerabilidades exploradas no quesito de ataques contra empresas e usuários no Brasil. Sim, isso mesmo, uma falha revelada originalmente em 2011, no qual tem como alvo o sistema operacional Windows, e permitindo assim a execução de códigos maliciosos partindo de documentos Word ou até sites acessados.

Mesmo depois do lançamento da correção da vulnerabilidade, a ameaça ainda segue sendo explorada, o que mostra o nível decadente do processo de atualização dos ambientes tecnológicos no Brasil, tal alerta emitido pela ISH Tecnologia, aponta que tal vulnerabilidade uma das mais exploradas no mês de agosto deste ano corrente, figurando ao lado de outra já bem conhecida.

Identificada na época no CVE-2011-3402, tem capacidade de atingir versões diferentes do Windows, e claro incluindo as que já não tem mais suporte da Microsoft, como os sistemas Xp, Vista ou Server 2003. O problema especificamente se encontra na tecnologia de processamento de fontes, ou seja a partir dela os criminosos manipulam o código e com isso passam a exibir documentos ou páginas sem qualquer resquício de problema, mas que escondem a execução remota de códigos maliciosos.

Mesmo com a atualização que foi lançada na época e foi considerada como de alta prioridade pela Microsoft, ela não está presente para versões mais recentes do sistema como o Windows 10, pois tal versão não possui essa vulnerabilidade, ou seja a lacuna atinge somente drivers mais antigos ligados ao processamento das fontes. Problema que já foi sanado nativamente nas versões mais novas dos sistema. Ou seja há um grave problema nos ambientes corporativos que insistem em manter no ambiente sistemas nos quais qualquer correção de segurança é lançado, e que assim acabam por ser um grande risco no ambiente. Pode ser absurda uma notícia em que uma vulnerabilidade com mais de 10 anos ainda seja campeão no quesito dos ataques cibernético, o tempo passa mas antigas lições não são aprendidas, e o resultado disso pode ser um grande prejuízo tecnológico que vai com toda certeza atingir o bolso de quem não se adequa a realizada “pandêmica” no qual vivemos, ou seja, manter o parque de máquinas com o sistema mais atualizado não é mais um luxo e sim uma necessidade de sobrevivência no que se refere ao básico de segurança.

O OS Deployer da ManageEgine automatiza a imagem de disco e o processo de implantação. Ele ajuda os administradores a capturar imagens de diferentes versões do SO e armazená-las em um compartilhamento de rede, criar diferentes modelos de implantação para várias funções de funcionários e implantar as imagens nos novos sistemas a partir de um console de gerenciamento central.
Com os recursos centrais de captura e implantação de imagens, o OS Deployer reduz os custos de suporte, treinamento e gerenciamento padronizando toda a sua organização em um ou mais sistemas operacionais. Ele cria uma imagem de disco exata do sistema fornecido, incluindo configuração padrão, sistema operacional, arquivos de configuração e todos os aplicativos que podem ser implantados em vários sistemas simultaneamente.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

Atenção aos ataques LotL – living off the land

2 de janeiro de 2025/

O mundo cibernético testemunhou e se defendeu de várias formas de ataques. Alguns dos mais comuns conhecidos por interromper redes, incluem roubo de credenciais, instalações de malware, worms e vírus, bem como ameaças internas. Para executar esses...

O que é Zero Touch Deployment?

2 de janeiro de 2025/

O Zero Touch Deployment é uma funcionalidade do Endpoint Central ManageEngine que permite automatizar completamente a implantação de imagens de sistemas operacionais em múltiplos dispositivos sem qualquer intervenção manual. Para começar, o administrador deve criar...

Integrações nativas Zoho Creator

2 de janeiro de 2025/

No mundo atual, é essencial que os programas sejam capazes de se comunicar entre si. Isso permite que as empresas sejam mais eficientes e produtivas. O Zoho Creator é uma plataforma de desenvolvimento de aplicativos...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace