Governo Federal alerta vulnerabilidade crítica no Microsoft Outlook

Compartilhar em:

Vulnerabilidade permite roubo de credenciais e potencial escalação de privilégios

Por por intermédio do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov), o Gabinete de Segurança Institucional da Presidência da República (GSI/PR), solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que identifiquem sistemas Microsoft Outlook vulneráveis sob sua responsabilidade e apliquem as devidas atualizações com a urgência que o caso requer, conforme instruções publicadas na seção “Security Updates” da página: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397

As ações maliciosas exploram a vulnerabilidade descrita na Common Vulnerabilities and Exposures (CVE) abaixo relacionada: https://nvd.nist.gov/vuln/detail/CVE-2023-23397 e a falha permite roubo de credenciais e potencial escalação de privilégios.

Recomenda-se, como medida de mitigação, até que as atualizações sejam instaladas, o bloqueio do tráfego da porta 445/SMB para fora da rede, impedindo o envio de mensagens de autenticação NTLM. Recomenda-se a também a utilização do recurso de grupo de usuários protegidos do Active Directory para as contas dos administradores de domínio.

Para mais informações sobre o grupo de segurança acesse: https://learn.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/protected-users-security-group.

Para estas e outras vulnerabilidades, contem com a Ksecurity para manter sua rede em segurança. Converse agora com um de nossos especialistas e saiba qual a melhor solução para seu negócio.

Fonte: Convergência Digital

VOLTAR

Líderes de Segurança e TI: O maior risco do seu orçamento está no que você não treinou, não no que você não comprou. O mercado fala muito em Detecção, mas pouco em Disciplina de Resposta. A falha em ter um PRI conciso e testado leva a atrasos críticos, destruição de evidências e, pior, a multas regulatórias que custam muito mais que qualquer ferramenta. Se o seu plano não foi posto à prova, ele é apenas uma hipótese cara.
"A miopia do 'custo': O erro fatal que expõe empresas brasileiras a ataques cibernéticos." meu novo artigo sobre a realidade que vemos nas empresas nos dias de hoje, que muitas empresas enxergam segurança com um custo e não investimento.
Vulnerabilidades de dia zero são falhas desconhecidas exploradas antes da correção, operando em mercados branco (divulgação ética), cinza (venda a governos, como OpZero) e negro (uso criminoso), com valores que chegam a milhões, exigindo defesas multicamadas para proteção.
Rolar para cima