Como corrigir a exploração do MSDT

corrigir exploração msdt, corrigir follina, corrigir CVE-2022-30190, corrigir mesdetty


A Exploração de MSDT é uma vulnerabilidade perigosa no Microsoft Windows que permite que hackers executem “execução remota de código”. Em termos leigos – isso significa que o exploit MSDT permite que hackers façam qualquer coisa que eles querem com seu computador. Talvez eles minerem criptomoedas, talvez roubem suas contas, talvez instalem um ransomware programa… tudo é possível. Isto afeta todas as versões modernas do Windows – O Windows 7 e as versões mais recentes são todos vulneráveis.
O exploit permite que hackers corrompam arquivos .docx e .rtf (documentos de texto), bem como atalhos do Windows, de forma que possam controlar seu computador. Isso é feito por meio de uma vulnerabilidade na Microsoft Support Diagnostic Tool (MSDT), razão pela qual é chamada de exploração MSDT. No caso de arquivos .docx e atalhos, o hacker precisa que a vítima abra o arquivo. No entanto, os arquivos .rtf são ainda mais perigosos - basta clicar no arquivo uma vez, sem abri-lo, é suficiente para ser hackeado.
Observe que a ferramenta de diagnóstico de suporte da Microsoft por si só não é perigosa. No entanto, você nunca deve ver a janela na imagem acima, a menos que esteja interagindo com o Suporte da Microsoft. Se você viu essa janela aparecer aleatoriamente ou depois de abrir um arquivo – você foi infectado.
Essa vulnerabilidade também é conhecida como Follina, e no mundo da cibersegurança, como CVE-2022-30190 e Mesdetty. Então, se você já ouviu um desses nomes - todos são apenas nomes diferentes para essa vulnerabilidade.
Embora esta seja uma falha muito séria na segurança do Windows, ela pode ser facilmente corrigida. Este artigo ensinará como corrigir a exploração do MSDT para que você fique protegido contra os hackers que tentam usar essa vulnerabilidade.

O que é software de colaboração online

Uma captura de tela dos planos do Microsoft 365

Ferramentas de colaboração online são aplicativos que permitem que os membros da equipe se comuniquem e trabalhem juntos para atingir seus objetivos sem a necessidade de estar no mesmo lugar ao mesmo tempo. Essas ferramentas podem incluir software de armazenamento em nuvem como Dropbox, software de videoconferência como Zoom, software de gerenciamento de projeto como Asana, software editor de texto que permite aos usuários trabalhar no mesmo documento juntos como Goolge Docs, etc. Alguns programas fornecem apenas uma função, enquanto outros (como o Google Workspace ou Microsoft 365) oferece um conjunto completo de ferramentas online para comunicação e colaboração. LEIA MAIS

Como desativar notificações de sites

uma captura de tela de um site pedindo para mostrar notificações
Um site tenta convencer os usuários a permitir suas notificações

Todos nós encontramos sites nos pedindo para assinar suas notificações. Embora possa ser uma funcionalidade útil em alguns casos (quando um provedor de e-mail está nos informando sobre novos e-mails, por exemplo), na maioria das vezes as notificações de sites são supérfluas e não especialmente úteis. Existem também sites que tentam forçar os usuários a ativar suas notificações e usá-las para usuários de spam posteriores com links questionáveis, anúncios de sites obscuros, avisos para baixar atualizações de software falsas e assim por diante. LEIA MAIS

Scroll to top