Categorias: Sem categoria

A Microsoft corrigiu mais de 100 vulnerabilidades em diferentes produtos – incluindo 10 vulnerabilidades críticas

A Microsoft lançou outro patch de segurança esta semana como parte de seu programa Patch Tuesday. Os desenvolvedores corrigiram mais de 100 vulnerabilidades em dezenas de produtos da gigante do software, incluindo Windows, Office, Skype for Business, Visual Studio e outros. Estamos falando de problemas relacionados à execução remota de código, escalonamento de privilégios, vazamento de dados e outros. .

Fonte da imagem: ZDnet

O patch atual contém correções para 10 vulnerabilidades críticas, incluindo duas vulnerabilidades de dia zero. O primeiro, CVE-2022-26904, pode ser usado para escalonamento de privilégios e afeta o Serviço de Perfil de Usuário do Windows. A vulnerabilidade recebeu uma pontuação CVSS de 7 em 10 porque é considerada difícil de explorar. A segunda vulnerabilidade de dia zero, CVE-2022-24521, também está relacionada ao escalonamento de privilégios e afeta o driver do subsistema de log do Windows Common Log File System. Esse problema foi avaliado em 7,8 de 10 porque não é difícil de explorar e a Microsoft tem evidências de que foi explorado por invasores na prática.

Destacam-se também as perigosas vulnerabilidades CVE-2022-26809 e CVE-2022-24491, que podem ser usadas para execução remota de código. Observe que este mês, os desenvolvedores corrigiram mais vulnerabilidades do que nos meses anteriores. Em março deste ano, o patch de segurança incluiu 71 correções e em fevereiro – 48 correções.

avalanche

Postagens recentes

O Google começará a forçar o Wear OS a usar aplicativos de 64 bits.

Este ano, o Google está migrando o software de seu ecossistema para uma arquitetura de…

44 minutos atrás

O Irã lançou mais um ataque contra um centro de dados da AWS no Bahrein.

O Irã atacou um data center no Bahrein que hospedava o AWS ME-SOUTH-1, marcando um…

56 minutos atrás

A Gigabyte anuncia a placa-mãe X870E Aero X3D Dark Wood com acabamento em madeira escura.

A Gigabyte anunciou a X870E Aero X3D Dark Wood, uma placa-mãe para a plataforma AM5…

56 minutos atrás

A Meta alertou sobre um aplicativo falso do WhatsApp desenvolvido por um programador de spyware.

Aproximadamente 200 proprietários de dispositivos iPhone e Android, principalmente na Itália, foram vítimas de um…

2 horas atrás

A startup Kagi apresentou a “Small Web” — um catálogo de sites criados manualmente por humanos, não por inteligência artificial.

O mecanismo de busca americano Kagi lançou seu diretório de sites criados por humanos, sem…

2 horas atrás