Threats
Como parte das atualizações de segurança de 2022, a Microsoft corrigiu vulnerabilidades de spoofing no Defender for Endpoint e alertou para o seu impacto em todas as plataformas
13/03/2022
No mais recente Patch Tuesday, lançado esta semana, a Microsoft endereçou mais de 70 vulnerabilidades, incluindo três bugs que permitem execução remota de código. Ainda que a falha no Defender for Endpoint não esteja entre as correções lançadas, a Microsoft publicou um guia, alertando que existem atores maliciosos sempre à procura de maneiras de alterar as proteções de segurança e fazer com que os sistemas das vítimas não tenham defesas. O CVE-2022-23278 tem uma severidade média (5.9), mas a Microsoft afirma que é um problema “importante na classe de spoofing”. Segundo a empresa, device spoofing e dispositivos mal configurados podem causar comunicações suspeitas e as organizações devem monitorizar os seus ambientes. |