Notícia: Falha no protocolo CredSSP afeta o RDP em todas as versões do Windows

Notícia: Falha no protocolo CredSSP afeta o RDP em todas as versões do Windows

Notícia: Falha no protocolo CredSSP afeta o RDP em todas as versões do Windows

Olá Friends! Só alegria?

Nesta semana foi divulgado mais uma vulnerabilidade crítica em todos as versões do Windows que afeta o protocolo Credential Security Support Provider (CredSSP) e pode permitir que invasores remotos explorem o Remote Desktop Protocol (RDP) e o Windows Remote Management (WinRM) para roubar dados e executar código malicioso.
Os pesquisadores da empresa Cybersecurity firm Preempt Security descobriram a falha e notificaram a Microsoft a cerca de 7 meses atrás.
Esta falha de segurança pode deixar muitas empresas vulneravies visto que o protocolo RDP é o mais utilizado para acessar remoto servidores e desktops.
O ataque pode ser realizado por man-in-the-middle através do Wi-Fi ou acesso físico a rede.

O protocolo CredSSP foi projetado para ser usado por RDP e WinRM que encaminha as credenciais criptografadas do cliente Windows para os servidores de destino para autenticação remota.

Para proteger a sua rede é recomendado atualizar o Windows conforme o boletim de segurança de Março que disponibiliza atualização para esta vulnerabilidade e de outros produtos da Microsoft.

Para mais informações sobre esta vulnerabilidade acesse os links abaixo

https://technet.microsoft.com/en-us/security/bulletins

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2018-0886

https://support.microsoft.com/pt-br/help/4056564/security-update-for-vulnerabilities-in-windows-server-2008

Gostou? Curta e compartilhe em suas redes sociais!

Veja também:

Versões do Windows 10 sem updates de segurança

Grupo de Office 365 no Telegram

Fonte: TheHackerNews

Jean Oliveira

Profissional de Tecnologia da Informação com 10 anos de experiência em empresas de diversos portes. Ampla experiência em administração de servidores Windows, implantação e administração de serviços AD, DNS, DHCP, DFS, GPO, WDS e WSUS. Forte atuação em suporte e administração de servidores virtuais com Hyper-V e VMWare, conhecimentos avançados em Veeam Backup e Veritas BackupExec. Experiência em suporte e administração de Citrix Virtual Apps e Desktops. Vivencia em monitoramento de redes e servidores com Zabbix e SolarWinds. Conhecimentos avançados em desenvolvimento de scripts para automação de tarefas com PowerShell. Foco na melhoria da experiência do usuário e redução de custos operacionais. Capacidade de análise de problemas em ambientes de missão crítica propondo soluções rápidas e efetivas, profissional dinâmico, comprometido, proativo e diligente.

Related Posts
Leave a reply
Captcha Click on image to update the captcha .