Windows Vista e vulnerabilidades de segurança do spooler de impressão corrigidas na atualização mais recente
Vídeo: Windows não imprime? Aprenda a limpar o spooler de impressão 2024
Se você ainda estiver usando o Windows Vista por algum motivo desconhecido, ficará feliz em saber que a Microsoft lançou recentemente uma atualização para o sistema operacional antigo. A atualização foi criada com a segurança em mente, com o problema considerado crítico pela Microsoft.
Um trecho do relatório do boletim de segurança da Microsoft:
Esta atualização de segurança é classificada como crítica para todas as versões suportadas do Microsoft Windows. Para obter mais informações, consulte a seção Software afetado e classificações de gravidade da vulnerabilidade.
A atualização elimina as vulnerabilidades:
- Corrigindo como o serviço Windows Spooler de Impressão grava no sistema de arquivos
- Emitindo um aviso para usuários que tentam instalar drivers de impressora não confiáveis
Se você estiver logado como administrador, estará em maior risco com qualquer possível ataque. Além disso, um invasor pode tirar proveito da falha direcionando um servidor ou sistema de impressão. O invasor injeta um código malicioso e depois se recolhe quando as coisas desmoronam.
Por que isso é possível? Bem, o spooler de impressão não valida adequadamente os drivers de impressora quando estão sendo instalados.
Eis o que Nicolas Beauchesne, pesquisador de segurança da Vectra Networks, disse:
Normalmente, existem controles de conta de usuário para avisar ou impedir que um usuário instale um novo driver. Para facilitar a impressão, foi criada uma exceção para evitar esse controle ”, afirmou. “Portanto, no final, temos um mecanismo que permite baixar executáveis de uma unidade compartilhada e executá-los como sistema em uma estação de trabalho sem gerar nenhum aviso do lado do usuário. Do ponto de vista do invasor, isso é quase bom demais para ser verdade, e é claro que tivemos que tentar. ”
Mantenha esse problema em mente e fique de olho na atualização.
A versão mais recente do firefox obtém tecnologia aprimorada de impressão digital
Se você atirar pedras em uma sala idiota dos usuários de navegadores, provavelmente atingirá uma que usa o Google Chrome. No entanto, ele pode estar perto de um usuário do Mozilla Firefox, e esse cara definitivamente ficará empolgado com as últimas notícias vindas do campo do Firefox. A versão mais recente do Firefox, o Firefox 52,…
Atualização de segurança kb3185848 aborda vulnerabilidades de componentes gráficos da Microsoft no Windows 10
Durante o Patch Tuesday deste mês, a Microsoft lançou um punhado de atualizações para todas as versões suportadas do Windows. A maioria dessas atualizações são boletins de segurança fornecidos em várias atualizações cumulativas. Uma dessas atualizações de segurança é a atualização KB3185848. Este boletim de segurança elimina vulnerabilidades encontradas no Microsoft Graphics Component, como escalação de privilégios de execução de código e informações…
Instale as atualizações mais recentes da Adobe para corrigir dezenas de vulnerabilidades de segurança
A Adobe lançou uma rodada de novas atualizações de segurança para corrigir um número total de 47 vulnerabilidades de segurança que afetam várias versões de software.