A Microsoft começou a distribuir um pacote mensal de atualizações de segurança que corrige 129 vulnerabilidades em vários produtos da empresa. Apesar do grande número de problemas identificados e resolvidos, o pacote não contém correções de vulnerabilidade de dia zero. Isso significa que antes do lançamento oficial desse patch, as vulnerabilidades corrigidas por ele não eram usadas pelos criminosos cibernéticos na prática.

A lista completa de vulnerabilidades é bastante extensa, mas entre elas existem várias particularmente perigosas:

  • CVE-2020-1181 – execução remota de código no Microsoft SharePoint,
  • CVE-2020-1225 e CVE-2020-1226 – execução remota de código no Microsoft Excel,
  • CVE-2020-1223 – execução remota de código no Microsoft Word para a plataforma Android,
  • CVE-2020-1248 – execução remota de código na interface gráfica de dispositivo do Windows (GDI),
  • CVE-2020-1281 – execução remota de código no Microsoft Windows OLE,
  • CVE-2020-1299 – execução remota de código ao processar arquivos .LNK em um sistema Windows,
  • CVE-2020-1300 – execução remota de código no componente do gerenciador de spool do Windows
  • CVE-2020-1301 – execução remota de código no Microsoft Windows SMB,
  • CVE-2020-1213, CVE-2020-1214, CVE-2020-1215, CVE-2020-2016, CVE-2020-1230, CVE-2020-1260 – execução remota de código no Windows VBScript.

Recomenda-se que os administradores de sistema que trabalham com computadores em empresas e organizações governamentais testem rapidamente o pacote de atualização de segurança e o distribuam o mais rápido possível para todos os dispositivos disponíveis. Essa recomendação se deve ao fato de os invasores monitorarem as atualizações emitidas pela Microsoft, tentando obter dados que podem ser úteis para ataques de hackers contra usuários que ainda não tiveram tempo de instalar o patch.

avalanche

Postagens recentes

Veterano da Microsoft: Atualizações do Windows nem sempre danificam PCs — às vezes, elas apenas revelam problemas.

Raymond Chen, engenheiro veterano da Microsoft, afirma que as atualizações da empresa nem sempre são…

24 minutos atrás

A Yandex realizará a conferência Search Day na próxima semana.

A Yandex anunciou sua próxima conferência Search Day, agendada para 7 de abril. No evento,…

50 minutos atrás

O calor dos centros de dados de IA começou a afetar o clima — até agora apenas localmente, mas está tendo um impacto significativo nos países vizinhos.

Uma equipe de cientistas da Universidade de Cambridge publicou um artigo com os resultados de…

50 minutos atrás

A Blizzard despertou a curiosidade dos fãs de StarCraft com uma nova vaga de emprego: um jogo de tiro em mundo aberto desenvolvido na Unreal Engine.

De acordo com um novo anúncio de emprego, a editora e desenvolvedora americana Blizzard Entertainment…

1 hora atrás

De um jeito ou de outro: o Microsoft Edge será aberto automaticamente sempre que você fizer login no Windows 11.

A Microsoft está testando um novo modelo de comportamento para o navegador Edge no Windows…

1 hora atrás