[Alerta ETIR/IFSP #1] Vulnerabilidade em produtos Microsoft CVE-2022-30190 - "RCE “Follina”"
A Equipe de Tratamento e Respostas a Incidentes em Redes de Computadores - ETIR / IFSP, através de suas ações de prevenção de ameaças à segurança da informação institucional, informa sobre a vulnerabilidade íپ em produtos Microsoft, denominada tecnicamente de e chamada pela comunidade de "Microsoft RCE “Follina”"
A Microsoft confirmou a existência da vulnerabilidade íپ que permite a execução remota de código relacionada a recursos da ferramentas MSDT (Microsoft Support Diagnostic Tool) em seus produtos.
Nos links abaixo, o CTIR Gov - Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo e da própria Microsoft, trazem detalhes sobre a vulnerabilidade e recomendações, até que sejam disponibilizadas correções para o problema:
Informações sobre os produtos afetados:
--
Agradecemos pela atenção e contribuição para a melhoria contínua da segurança da informação institucional.
--
Redes Sociais