A Microsoft começou a distribuir um pacote mensal de atualizações de segurança que corrige 129 vulnerabilidades em vários produtos da empresa. Apesar do grande número de problemas identificados e resolvidos, o pacote não contém correções de vulnerabilidade de dia zero. Isso significa que antes do lançamento oficial desse patch, as vulnerabilidades corrigidas por ele não eram usadas pelos criminosos cibernéticos na prática.

A lista completa de vulnerabilidades é bastante extensa, mas entre elas existem várias particularmente perigosas:

  • CVE-2020-1181 – execução remota de código no Microsoft SharePoint,
  • CVE-2020-1225 e CVE-2020-1226 – execução remota de código no Microsoft Excel,
  • CVE-2020-1223 – execução remota de código no Microsoft Word para a plataforma Android,
  • CVE-2020-1248 – execução remota de código na interface gráfica de dispositivo do Windows (GDI),
  • CVE-2020-1281 – execução remota de código no Microsoft Windows OLE,
  • CVE-2020-1299 – execução remota de código ao processar arquivos .LNK em um sistema Windows,
  • CVE-2020-1300 – execução remota de código no componente do gerenciador de spool do Windows
  • CVE-2020-1301 – execução remota de código no Microsoft Windows SMB,
  • CVE-2020-1213, CVE-2020-1214, CVE-2020-1215, CVE-2020-2016, CVE-2020-1230, CVE-2020-1260 – execução remota de código no Windows VBScript.

Recomenda-se que os administradores de sistema que trabalham com computadores em empresas e organizações governamentais testem rapidamente o pacote de atualização de segurança e o distribuam o mais rápido possível para todos os dispositivos disponíveis. Essa recomendação se deve ao fato de os invasores monitorarem as atualizações emitidas pela Microsoft, tentando obter dados que podem ser úteis para ataques de hackers contra usuários que ainda não tiveram tempo de instalar o patch.

avalanche

Postagens recentes

Foi descoberto o asteroide mais ágil do Sistema Solar — ele completa uma revolução em menos de dois minutos.

Os asteroides são essencialmente uma massa de detritos, aglomerados de rocha, unidos pela gravidade. Isso…

4 horas atrás

Cientistas descobriram uma maneira de transformar leite estragado em material para impressão 3D.

Pesquisadores da Universidade de Wisconsin, em Plattville (EUA), desenvolveram um método para converter leite estragado…

4 horas atrás

A Meta✴ garantiu 6,6 GW de capacidade nuclear para seus centros de dados de IA nos EUA.

A Meta✴ anunciou acordos com três empresas de energia nuclear — Vistra, TerraPower e Oklo…

6 horas atrás

Rumores: Um jogo secreto para Xbox será apresentado no Developer Direct 2026, e Fable será lançado para PS5.

A lista de jogos anunciada ontem para a próxima apresentação Developer_Direct 2026 inclui apenas três…

11 horas atrás

A TSMC aumentou sua receita trimestral em 20%, superando as previsões.

A TSMC de Taiwan, maior fabricante de semicondutores sob contrato do mundo, registrou um aumento…

12 horas atrás

A Amazfit apresentou a câmera V1TAL AI, que monitora as refeições do seu proprietário.

A Amazfit, fabricante de produtos de saúde e fitness, apresentou dois dispositivos conceituais na CES…

12 horas atrás