A Microsoft corrigiu 49 vulnerabilidades no pacote de atualização de segurança de janeiro

A Microsoft lançou o pacote de atualização de segurança de janeiro como parte do programa Patch Tuesday. Inclui correções para 49 vulnerabilidades em vários produtos da gigante do software, incluindo 12 vulnerabilidades de execução remota de código.

Fonte da imagem: bleepingcomputer.com

Este mês, os desenvolvedores lançaram uma correção para quase 50 vulnerabilidades, incluindo duas classificadas como críticas (relacionadas ao desvio do recurso de segurança Kerberos do Windows e à execução remota de código no Hyper-V). O patch contém correções para 10 vulnerabilidades de elevação de privilégio, 7 vulnerabilidades de desvio de segurança, 12 vulnerabilidades de execução remota de código, 11 vulnerabilidades de divulgação de informações, 6 vulnerabilidades de negação de serviço (DoS) e 3 vulnerabilidades de falsificação.

Embora o patch de segurança de janeiro não contenha correções para vulnerabilidades exploradas ativamente por invasores, algumas delas devem ser mencionadas separadamente:

  • Vulnerabilidade crítica CVE-2024-20674, cuja exploração tornou possível contornar o recurso de segurança Kerberos do Windows.
  • Vulnerabilidade crítica CVE-2024-20700 no sistema de virtualização de hardware Hyper-V, que pode ser usado para execução remota de código no sistema.
  • A vulnerabilidade CVE-2024-20677 no Microsoft Office permite a execução remota de código usando documentos maliciosos do Office especialmente configurados com modelos FBX 3D. Para atenuar esse problema, desativamos a capacidade de inserir arquivos FBX no Word, Excel, PowerPoint e Outlook para Windows e macOS.

Você pode ver a lista completa de vulnerabilidades corrigidas no site oficial da Microsoft. Além disso, a gigante do software começou a distribuir atualizações cumulativas para Windows 11 (KB5034123) e Windows 10 (KB5034122).

Notamos também que a Microsoft confirmou a presença de uma série de problemas que continuam relevantes. Dispositivos Windows que usam mais de um monitor podem ter problemas com atalhos que se movem repentinamente entre telas ou se alinham ao usar o assistente Copilot AI (na visualização). Para mitigar o impacto deste problema, o Copilot não está acessível a dispositivos com vários monitores. Os desenvolvedores planejam lançar um patch para corrigir a situação. Atualmente, também não há suporte para o Copilot nas versões de visualização do Windows quando a barra de tarefas está posicionada verticalmente. Para acessar o Copilot, você deve garantir que a barra de tarefas esteja posicionada horizontalmente na parte inferior ou superior da sua área de trabalho.

avalanche

Postagens recentes

Um britânico construiu uma motocicleta movida a vapor que se tornou a segunda moto mais rápida do mundo.

No evento Festival of Power, na vila britânica de Podington, Bedfordshire, na pista de aceleração…

2 horas atrás

Astrônomos observaram, pela primeira vez, uma explosão de supernova inexplicável, o que exige uma nova teoria.

Astrônomos podem ter descoberto um novo tipo de explosão cósmica, apelidada de "superkilonova". Este evento,…

5 horas atrás

Um entusiasta de hardware modificou a VBIOS de uma placa gráfica S3 antiga para tornar o preto verdadeiramente preto.

Um criador de conteúdo do canal do YouTube Bits und Bolts descobriu uma falha em…

5 horas atrás

US$ 50 para proteger sua RTX 5090 contra burn-in: a Asus revela o preço do seu cabo ROG Equalizer.

A Asus começou a vender o cabo ROG Equalizer separadamente, que reduz a distribuição desigual…

5 horas atrás

A AMD lançou o sistema de overclocking de memória EXPO 1.2, que irá desbloquear todo o potencial do Zen 6.

A tão aguardada atualização de overclock de memória AMD EXPO 1.2 já está disponível para…

6 horas atrás

O WhatsApp para Android passará a oferecer suporte a “bolhas”, um formato de notificação do sistema pouco conhecido.

O Google Android possui um recurso integrado chamado "Bolhas" ou "Chat Heads" — um formato…

7 horas atrás