Luiz Henrique Lima Campos – Microsoft MVP

28 de setembro de 2023
por luizhenriquelima
0 comentários

Vulnerabilidade DOS em servidores Windows executando SMB sobre QUIC

Resumo executivo O pesquisador da Akamai, Ben Barnea, encontrou uma vulnerabilidade importante no Microsoft Windows Server 2022, que foi atribuída CVE-2023-24898 com uma pontuação básica de 7,5. A vulnerabilidade está em uma verificação ausente em uma alocação de buffer no driver srvnet.sys. … Continue lendo

29 de agosto de 2023
por luizhenriquelima
0 comentários

Configurando DNSSEC no Windows Server 2022: Um Guia Prático

A segurança do Sistema de Nomes de Domínio (DNS) é fundamental para a integridade e confiabilidade da comunicação na internet. O DNS Security Extensions (DNSSEC) adiciona uma camada de segurança ao DNS, protegendo contra ataques de falsificação e garantindo que … Continue lendo

13 de julho de 2023
por luizhenriquelima
0 comentários

Cobertura para vulnerabilidades de dia zero de outubro de 2022 no Microsoft Exchange Server – CVE-2022-41040 (SSRF) e CVE-2022-41082 (RCE)

Problema A Microsoft relatou CVE-2022-41040 e CVE-2022-41082. Nesses ataques, o CVE-2022-41040 pode permitir que um invasor autenticado acione remotamente o CVE-2022-41082. O acesso autenticado ao Exchange Server vulnerável é necessário para explorar com êxito qualquer uma das vulnerabilidades. Solução É … Continue lendo

23 de junho de 2023
por luizhenriquelima
0 comentários

Listando Conexões de Portas TCP Ativas no Windows Server

A gestão eficaz das conexões de rede é fundamental para manter a segurança e o desempenho dos servidores Windows. Em ambientes críticos, como servidores Windows Server, monitorar as conexões de portas TCP ativas pode ajudar a identificar comportamentos anormais, possíveis … Continue lendo