MaisonScience et technologieTechnologie digitaleMicrosoft met en garde contre de dangereuses vulnérabilités dans les services d'impression...

Microsoft met en garde contre des vulnérabilités dangereuses dans les services d'impression Windows


Theo Neowin, Microsoft a mis en garde contre une nouvelle menace venant de pirates informatiques qui proviendraient de Russie. Selon la dernière annonce de Microsoft, un groupe de pirates nommé Forest Blizzard, que l'on croit soutenu par le gouvernement russe, a utilisé une ancienne vulnérabilité du service Windows Print Spooler (service du système d'impression) pour infiltrer les réseaux informatiques mondiaux et voler des données. .

Microsoft met en garde contre des vulnérabilités dangereuses dans les services d'impression Windows - Photo 1.

Les logiciels malveillants sont distribués via des vulnérabilités dans Windows

Cette vulnérabilité, identifiée comme CVE-2022-38028, a été corrigée par Microsoft en octobre 10.2022. Cependant, de nombreuses entreprises n’ont toujours pas mis à jour leurs systèmes, ce qui crée des opportunités à exploiter pour Forest Blizzard. Ce groupe a utilisé cette vulnérabilité pour déployer le malware GooseEgg, leur permettant d'exécuter du code à distance, d'installer des portes dérobées et de se déplacer sur des réseaux compromis.

Selon Microsoft, Forest Blizzard est actif depuis au moins 2010 et cible les réseaux gouvernementaux et non gouvernementaux aux États-Unis, en Europe et au Moyen-Orient. Les activités de vol de données utilisant GooseEgg ont duré environ 4 ans.

Plus tôt cette année, Microsoft a également révélé qu'un groupe de pirates informatiques russes avait infiltré les comptes de messagerie de certains cadres supérieurs de l'entreprise pour exploiter des informations.

Microsoft recommande aux entreprises et aux particuliers utilisant le service Windows Print Spooler de mettre immédiatement à jour leurs systèmes pour corriger la vulnérabilité CVE-2022-38028. En outre, les organisations doivent également désactiver le service à l'aide du contrôleur de domaine interne (contrôleur de domaine) et utiliser Microsoft Defender Antivirus pour détecter les logiciels malveillants GooseEgg.



Lien Source

Même sujet

Journée chargée à Hanoï pour le PDG d'Apple, Tim Cook

(Dan Tri) - Tim Cook, PDG d'Apple, avait une journée bien remplie, constamment en voyage et en participant à des activités, lorsqu'il est soudainement apparu à Hanoï le 15 avril. Le matin du 4 avril, Tim Cook - l'homme puissant d'Apple - vêtu de vêtements simples, a marché sur les rives du lac Hoan Kiem (Hanoï), recevant beaucoup d'attention de la part de nombreuses personnes. A côté de lui se trouve une équipe de...

Les avertissements de vulnérabilité aident les pirates informatiques à détruire les ordinateurs des utilisateurs de Telegram

Selon les informations de l'organisation Anti-Fraud, il existe une grave vulnérabilité dans l'application de messagerie Telegram qui peut affecter les utilisateurs d'ordinateurs équipés du système d'exploitation Windows. Cette vulnérabilité provient du fait que le programmeur a laissé de côté les fautes d'orthographe lors du "codage" de l'extension python zipapp. Plus précisément, au lieu de taper « pyzw », la faute de frappe a provoqué le changement de la commande en « pywz ». Ce...

Trouvez des personnes qui ont un esprit critique et une approche créative

C'est ce que partage Mme Vicki Hollub, 64 ans, PDG d'Occidental Petroleum, une société énergétique américaine. ...

Nổi mais

Dernier

Même auteur

Beaucoup lu

Comment désactiver le cryptage de bout en bout sur Messenger est extrêmement simple

Vous cherchez un moyen de désactiver le chiffrement de bout en bout sur Messenger pour éviter les problèmes provoqués par cette fonctionnalité lors de l'utilisation. L'article d'aujourd'hui vous expliquera en détail comment désactiver le cryptage de bout en bout sur Messenger sur les téléphones iPhone et Android.

Même catégorie

Dernier

Solution « verte » pour les projets de construction de Panasonic

La tendance du bilan énergétique et du recyclage est « à la hausse » L'industrie de la construction est à l'origine d'une grande quantité d'émissions mondiales de carbone, représentant près de 40 % des émissions ; Dont 11 % proviennent de la production de matériaux de construction comme l’acier, le ciment et le verre. Malgré de nombreuses avancées technologiques...

Le Vietnam peut collecter d’importants flux de trésorerie en taxant le Bitcoin et les actifs virtuels

De nombreux chiffres importants ont été présentés sur le développement du marché des actifs numériques au Vietnam. Selon Chainalysis, le Vietnam se classe actuellement dans le top 3 mondial de l’indice d’adoption des crypto-monnaies. Notamment, lorsque le flux de crypto-monnaie et d'actifs virtuels affluent vers le Vietnam au cours de la période allant du...

Pendant les vacances du 30 avril et du 4er mai, l'industrie du tourisme a demandé de ne pas augmenter arbitrairement les prix ni faire pression sur les clients.

L'Administration nationale du tourisme du Vietnam vient d'envoyer une dépêche officielle au Département du tourisme et au Département de la culture...

L'Ukraine a utilisé des missiles ATACMS pour attaquer la Russie

L'agence de presse britannique Reuters a cité un responsable américain anonyme affirmant que les forces armées ukrainiennes (AFU) avaient effectivement utilisé des missiles balistiques ATACMS pour attaquer des cibles russes. En fait, les missiles ATACMS étaient inclus dans le précédent programme d'aide militaire américaine et...

Dix ans d'amour entre le district de Phu Ninh et Thateng, SeKong - Laos

Ici, les deux districts ont convenu de signer un accord de soutien mutuel dans l'esprit...

Dernier

07:08:07