VKSECURITY BLOG
Tag

microsoft

3 artigos

Falha crítica no Exchange deixa 22 mil servidores de e-mail à mercê de invasores
Cibersegurança·

Falha crítica no Exchange deixa 22 mil servidores de e-mail à mercê de invasores

Uma falha grave no Microsoft Exchange permite que um invasor assuma as caixas de e-mail de toda a empresa. A correção existe desde agosto, mas quase 22 mil servidores no mundo continuam abertos — e já há código de ataque público circulando. Quem ainda roda Exchange no próprio servidor precisa agir hoje.

LER ARTIGO
O 'verifique que você é humano' que entrega a sua empresa: o golpe que pede para colar um comando
Cibersegurança·

O 'verifique que você é humano' que entrega a sua empresa: o golpe que pede para colar um comando

Uma tela falsa de verificação — igual às que todo mundo já clicou — pede que o funcionário abra o terminal do Windows e cole um comando 'para confirmar que é humano'. Quem obedece abre um túnel para o atacante dentro da rede da empresa. A Microsoft alerta: é o caminho para o ransomware.

LER ARTIGO
CVSS 10 no login da Microsoft: a falha máxima no serviço que guarda as senhas da sua empresa
Cibersegurança·

CVSS 10 no login da Microsoft: a falha máxima no serviço que guarda as senhas da sua empresa

O Entra ID — o porteiro que valida todo login do Microsoft 365 — teve uma falha com a nota máxima de gravidade: execução de código sem precisar de senha. A Microsoft corrigiu na nuvem antes que você precisasse fazer qualquer coisa. E ainda sobrou uma lição sobre comunicação de incidentes: o alerta de 'explorada em ataques' que a própria Microsoft despublicou horas depois.

LER ARTIGO