Ao coletar informações sobre novas vulnerabilidades presentes na lista de correções de novembro de 2024, recém-lançada pela Microsoft, o Centro Nacional de Monitoramento de Segurança Cibernética (NCSC, na sigla em inglês), vinculado ao Departamento de Segurança da Informação, alertou agências e unidades em todo o país sobre 12 vulnerabilidades de segurança com alto e grave impacto.

Destas, existem 7 vulnerabilidades que permitem que invasores executem código remotamente, incluindo CVE-2024-43639 no Windows Kerberos; CVE-2024-43498 no .NET e Visual Studio; e 5 vulnerabilidades: CVE-2024-49026, CVE-2024-49027, CVE-2024-49028, CVE-2024-49029 e CVE-2024-49030 no Microsoft Excel.

tan cong mang 1 1.jpg
Das 12 novas vulnerabilidades alertadas pelo Departamento de Segurança da Informação, duas estão sendo exploradas na prática: CVE-2024-43451 no Windows e CVE-2024-49039 no Agendador de Tarefas do Windows. Ilustração: Internet

Três vulnerabilidades permitem que invasores elevem seus privilégios: CVE-2024-49039 no Agendador de Tarefas do Windows; CVE-2024-43625 no Microsoft Windows VMSwitch e CVE-2024-49019 nos Serviços de Certificados do Active Directory.

As vulnerabilidades CVE-2024-49040 no Microsoft Exchange Server e CVE-2024-43451 no Windows permitem que invasores realizem ataques de falsificação de identidade.

Segundo o NCSC, a vulnerabilidade grave e de alto nível pode ser explorada por hackers para realizar atividades ilegais, causando riscos à segurança da informação e afetando os sistemas de informação no Vietnã.

Portanto, agências e organizações precisam revisar seus sistemas para identificar aqueles que provavelmente serão afetados pelas 12 vulnerabilidades mencionadas acima e, em seguida, corrigi-las prontamente atualizando os patches.

Recomenda-se também que as unidades reforcem o monitoramento e preparem planos de resposta ao detectarem sinais de que os sistemas de informação estão sendo explorados ou atacados por ciberataques; monitorem regularmente os canais de alerta para detectar precocemente os riscos de ciberataques.

Os hackers estão aumentando a velocidade de exploração de novas vulnerabilidades para lançar ataques cibernéticos contra os sistemas de agências e organizações.