InicioCiencia y TecnologíaTecnología digitalMicrosoft advierte sobre vulnerabilidades peligrosas en los servicios de impresión...

Microsoft advierte sobre peligrosas vulnerabilidades en los servicios de impresión de Windows


Theo Neowin, Microsoft advirtió sobre una nueva amenaza de piratas informáticos que se cree provienen de Rusia. Según el último anuncio de Microsoft, un grupo de piratas informáticos llamado Forest Blizzard, que se cree que cuenta con el apoyo del gobierno ruso, utilizó una antigua vulnerabilidad en el servicio Windows Print Spooler (servicio del sistema de impresión) para infiltrarse en las redes informáticas mundiales y robar datos. .

Microsoft advierte sobre peligrosas vulnerabilidades en los servicios de impresión de Windows - Foto 1.

El malware se distribuye a través de vulnerabilidades en Windows

Microsoft parchó esta vulnerabilidad, identificada como CVE-2022-38028, en octubre de 10.2022. Sin embargo, todavía hay muchas empresas que no han actualizado sus sistemas, lo que crea oportunidades para que Forest Blizzard las aproveche. Este grupo utilizó la vulnerabilidad para implementar el malware GooseEgg, lo que les permitió ejecutar código de forma remota, instalar puertas traseras y moverse a través de redes comprometidas.

Según Microsoft, Forest Blizzard ha estado activo desde al menos 2010 y apunta a redes gubernamentales y no gubernamentales en Estados Unidos, Europa y Medio Oriente. Las actividades de robo de datos utilizando GooseEgg se llevaron a cabo durante aproximadamente 4 años.

A principios de este año, Microsoft también reveló que un grupo de piratas informáticos rusos se había infiltrado en las cuentas de correo electrónico de algunos de los altos ejecutivos de la empresa para explotar información.

Microsoft recomienda que las empresas y las personas que utilizan el servicio Windows Print Spooler actualicen inmediatamente sus sistemas para parchear la vulnerabilidad CVE-2022-38028. Además, las organizaciones también deben desactivar el servicio mediante el controlador de dominio interno (Controlador de Dominio) y utilizar Microsoft Defender Antivirus para detectar el malware GooseEgg.



Link Fuente

Mismo tema

Día ajetreado en Hanoi para el director ejecutivo de Apple, Tim Cook

(Dan Tri) - Tim Cook, director ejecutivo de Apple, tuvo un día ajetreado viajando constantemente y participando en actividades cuando apareció de repente en Hanoi el 15 de abril. En la mañana del 4 de abril, Tim Cook - el hombre poderoso de Apple - con ropa sencilla, caminaba por la orilla del lago Hoan Kiem (Hanoi) recibiendo mucha atención por parte de muchas personas. Junto a él hay un equipo de...

Las advertencias de vulnerabilidad ayudan a los piratas informáticos a desactivar las computadoras de los usuarios de Telegram

Según información de la organización Antifraude, existe una grave vulnerabilidad en la aplicación de mensajería Telegram que puede afectar a usuarios de ordenadores con sistema operativo Windows. Esta vulnerabilidad se origina porque el programador omite errores ortográficos al "codificar" la extensión zipapp de Python. Específicamente, en lugar de escribir "pyzw", el error tipográfico provocó que el comando cambiara a "pywz". Este...

Encuentre personas que sean pensadores críticos con un enfoque creativo.

Esto lo comparte Vicki Hollub, de 64 años, directora ejecutiva de Occidental Petroleum, una empresa de energía de Estados Unidos. ...

Reflejos

Últimas

Mismo autor

muchas lecturas

Cómo desactivar el cifrado de extremo a extremo en Messenger es extremadamente simple

Está buscando una forma de desactivar el cifrado de extremo a extremo en Messenger para evitar problemas causados ​​por esta función durante el uso. El artículo de hoy le guiará en detalle sobre cómo desactivar el cifrado de extremo a extremo en Messenger en teléfonos iPhone y Android.

Misma categoría

Últimas

Solución 'verde' para proyectos de construcción de Panasonic

La tendencia del equilibrio energético y el reciclaje está "en aumento" La industria de la construcción causa una gran cantidad de emisiones globales de carbono, representando casi el 40% de las emisiones; De los cuales el 11% proviene de la producción de materiales de construcción como acero, cemento y vidrio. Aunque muchos avances tecnológicos...

Vietnam puede recaudar grandes flujos de efectivo gravando Bitcoin y activos virtuales

Se han mostrado muchas cifras importantes sobre el desarrollo del mercado de activos digitales de Vietnam. Según Chainalysis, Vietnam actualmente ocupa el tercer lugar a nivel mundial en el índice de adopción de criptomonedas. En particular, cuando el flujo de criptomonedas y activos virtuales fluye hacia Vietnam en el período comprendido entre...

Durante los feriados del 30 de abril y 4 de mayo, la industria turística pidió no aumentar precios arbitrariamente ni presionar a los clientes

La Administración Nacional de Turismo de Vietnam acaba de enviar un despacho oficial al Departamento de Turismo y al Departamento de Cultura...

Ucrania utilizó misiles ATACMS para atacar a Rusia

La agencia de noticias británica Reuters citó a un funcionario estadounidense anónimo que publicó que las Fuerzas Armadas de Ucrania (AFU) en realidad utilizaron misiles balísticos ATACMS para atacar objetivos rusos. De hecho, los misiles ATACMS estaban incluidos en el anterior paquete de ayuda militar de Estados Unidos y...

Diez años de amor entre el distrito de Phu Ninh y Thateng, SeKong - Laos

Aquí, los dos distritos acordaron firmar un acuerdo de apoyo mutuo en el espíritu...

Últimas