Previsão de terça-feira de março de 2022: A pressão aumenta para resolver vulnerabilidades

0 0
Read Time:3 Minute, 16 Second

Fevereiro de 2022 Patch Tuesday foi uma anomalia. Não só vimos um número recorde de vulnerabilidades abordadas em todos os sistemas operacionais da Microsoft, mas também vimos pela primeira vez na minha experiência que todas as atualizações foram classificadas apenas como Importantes. Após a reedição das atualizações em janeiro, esperávamos que menos CVEs fossem abordados, pois a Microsoft se concentrou em atualizações estáveis em fevereiro, mas isso foi sem precedentes.

Mal sabíamos que o ambiente de segurança poderia mudar tanto em um mês — depois de um fácil conjunto de atualizações em fevereiro, precisamos fornecer maior conscientização este mês, instalando atualizações de segurança de forma rápida e eficiente.

A fuga da guerra entre a Rússia e a Ucrânia fornece uma nova perspectiva sobre o futuro da guerra cibernética e da segurança. As manchetes estão cheias de reportagens sobre extensos ataques eletrônicos antes da invasão física real. A Microsoft informou que detectou um malware recém-descoberto chamado Foxblade envolvido em grandes ataques contra a infraestrutura crítica ucraniana. Eles também relataram que esses ataques foram fortemente focados e não generalizados como o ataque mundial notpetya de 2017. Esses ataques continuam, e especialistas estão prevendo que haverá ataques de repercussão além da Ucrânia relacionados diretamente a sanções e outros grupos hackers oportunistas.

Semelhante ao que Covid atingiu, já existem ataques de phishing para aproveitar ao máximo uma situação emocional, como sob o pretexto “Help Fund Ukraine”. A Agência de Segurança cibernética e infraestrutura dos EUA está claramente respondendo à atividade aumentada e adicionou 95 vulnerabilidades exploradas conhecidas ao seu catálogo, que agora totaliza 478. Eles também postaram um alerta com os detalhes técnicos associados ao ataque ucraniano que mencionei anteriormente. Independentemente de onde eles vêm, precisamos estar prontos para combater essa potencial onda de ataques através da preparação cuidadosa e gerenciamento de todas as medidas de segurança cibernética.

Um dos tópicos quentes deste mês foi uma futura mudança de instalação para o Windows 11. A Microsoft incluiu uma nota no novo blog Insider afirmando: “Semelhante à edição inicial do Windows 11, o Windows 11 Pro agora requer conectividade à internet durante a configuração inicial do dispositivo (OOBE). Se você optar por configurar o dispositivo para uso pessoal, o MSA também será necessário para a configuração. Você pode esperar que a Microsoft Account seja necessária em voos WIP subsequentes.” Exigir conectividade com a internet para simplesmente instalar será um desafio para muitas organizações, por isso precisamos monitorar isso à medida que o desenvolvimento constrói a produção de abordagens.

Previsão de março de 2022 patch tuesday

  • Espere um conjunto muito maior de CVEs abordados este mês à medida que a Microsoft se aprofunda no backlog após um pequeno lançamento no mês passado. Muitos desses CVEs podem ser classificados como Críticos, pois se concentram em vulnerabilidades mais abertas ao ataque. O conjunto usual de atualizações estará disponível para todos os sistemas operacionais, Office e, provavelmente, o Exchange Server.
  • A Adobe atualizou seus aplicativos comuns de consumo no mês passado e não houve um pré-anúncio para a Acrobat e reader, então podemos não ver um na próxima semana.
  • Havia atualizações de segurança de Valentine para Safari, macOS Catalina, Big Sur e Monterey, e iOS, então a menos que algo crítico pareça esperar uma semana tranquila da Apple.
  • Esta foi uma semana ativa para o Google. Eles lançaram a Atualização estendida do canal estável para desktop 98.0.4758.119 e atualização de canal estável para Desktop 99.0.4844.51 para Windows, Mac e Linux. Esta atualização inclui 28 correções de segurança das quais 9 são classificadas como High.
  • A Mozilla lançou nas duas últimas terças-feiras do Patch, então espere atualizações para Firefox, Firefox ESR e Thunderbird na próxima semana.
  • A atividade APT na rede está aumentando e se expandindo, por isso fique atento na aplicação de atualizações e no monitoramento da atividade em seus sistemas.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS