
12 de Dezembro de 2022: A CyberHoot descobriu uma vulnerabilidade crítica no ConnectWise e no SonicWall Capture Client (e em outros produtos EDR listados abaixo). Os MSPs são instados a tomar medidas emergenciais para corrigir seus sistemas o mais rápido possível. Surgiram evidências de exploits que resultam na execução arbitrária de código com privilégios de administrador elevados.
“Em segurança de computadores, um wiper é uma classe de malware que visa apagar (limpar, daí o nome) o disco rígido do computador que ele infecta, excluindo maliciosamente dados e programas.” Wikipedia
Alerta de aviso crítico: ação imediata necessária
As seguintes soluções de software foram identificadas e testadas pela ConnectWise. Outros sistemas podem estar em risco. Consulte as páginas de aviso do seu fornecedor para confirmar as exposições e aplicar os patches o mais rápido possível.
Avast e AVG Antivírus:
Consultoria ConnectWise: https://www.connectwise.com/company/trust/advisoriesAviso do Microsoft Defender: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37971Aviso da Avast e da AVG: https://nvd.nist.gov/vuln/detail/CVE-2022-4173Consultoria da Trend Micro: https://success.trendmicro.com/dcx/s/solution/000291830?language=en_US
Consultoria ao cliente do SonicWall Capture: https://www.sonicwall.com/support/knowledge-base/capture-client-differences-between-sonicwall-managed-and-self-managed-versions/181114002946980/Definição de hora de verificação e hora de uso: https://cwe.mitre.org/data/definitions/367.htmlAviso sobre SonicWall Aikido: https://www.sonicwall.com/support/knowledge-base/aikido-exploit-and-its-impact-on-sonicwall-capture-client/221213114338960/Anúncio BlackHat SafeBreach: Vulnerabilidade no Aikido https://i.blackhat.com/EU-22/Wednesday-Briefings/EU-22-Yair-Aikido-Turning-EDRs-to-Malicious-Wipers.pdf
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
A maioria das violações de segurança não começa com um hacker de capuz decifrando códigos às 3 da manhã. Elas começam com seu nome de usuário e um...
Ler mais
Atualizações do artigo: A partir de 6 de maio de 2026, todos os principais laboratórios de IA dos EUA, incluindo Google DeepMind, Microsoft, xAI,...
Ler mais
Um guia para identificar golpes de falsificação de identidade de altos executivos antes que o falso CEO receba uma transferência bancária verdadeira.
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
