3 de abril de 2025

Vulnerabilidade no Windows permite elevação de privilégio: há correção disponível

Compartilhe:

Agência de Segurança Cibernética e Infraestrutura dos EUA (Cybersecurity and Infrastructure Security Agency – CISA) recomenda que correção de #vulnerabilidade de elevação de privilégios do #Windows seja feita com urgência, com a aplicação do Patch Tuesday da #Microsoft.

A recomendação diz respeito ao CVE-2022-22047 , uma vulnerabilidade que carrega uma pontuação CVSS alta (7,8) e expõe o Windows Client Server Runtime Subsystem (CSRSS) usado no Windows 11 (e versões anteriores até 7) e também o Windows Server 2022 (e versões anteriores 2008, 2012, 2016 e 2019) pode ser explorado por cibercriminosos e comprometer a segurança do ambiente computacional.

Origem: CISA Urges Patch of Exploited Windows 11 Bug by Aug. 2

Fábio Correa Xavier

Fábio Correa Xavier é Mestre em Ciência da Computação pela Universidade de São Paulo,com MBA em Gestão de Negócios pelo Ibmec/RJ, e Especialização Network Engineering pela Japan International Cooperation Agency (JICA). Atualmente é CIO do Tribunal de Contas do Estado de São Paulo, Professor e Coordenador de graduação e pós-graduação e colunista da MIT Technology Review Brasil e da IT Forum. Possui as certificações CIPM e CDPO/BR (IAPP – International Association of Privacy Professionals), CC((ISC)² e EXIN Privacy and Data Protection. É autor de vários livros sobre tecnologia, inovação, privacidade, proteção de dados e LGPD, com destaque para o Best Seller “CIO 5.0“, semifinalista do Prêmio Jabuti 2024 e destaque da Revista Exame e também de Mapa da Liderança.

Related Post