A Microsoft corrigiu 112 vulnerabilidades, incluindo uma grande falha na segurança do Windows

A Microsoft começou a lançar sua próxima atualização de segurança, que foi lançada hoje como parte do programa Patch Tuesday. O patch de segurança de novembro corrige 112 vulnerabilidades em uma ampla gama de produtos da Microsoft, do navegador Edge ao Windows WalletService.

Um dos principais problemas abordados pelo patch de segurança de novembro é a vulnerabilidade de dia zero CVE-2020-17087, que está relacionada à operação de uma das funções do driver de criptografia do kernel do Windows (cng.sys) e pertence à categoria de bugs de estouro de buffer. Foi relatado que o problema afeta todas as versões com suporte da plataforma de software do Windows 10. A vulnerabilidade também está presente no Windows 7 e nas versões com suporte do Windows Server.

Uma vulnerabilidade de dia zero no Windows foi exposta há alguns dias pelo Google Project Zero. Ele é explorado junto com a vulnerabilidade do navegador Chrome. Especialistas relataram que a vulnerabilidade no Chrome permite a execução remota de código no navegador, enquanto um bug do Windows permite ir além da sandbox do Chrome e possibilita a execução de código no nível do sistema. A vulnerabilidade no Chrome já foi corrigida com uma atualização do navegador, e o patch lançado hoje irá corrigir o bug no Windows. Deve-se observar que a vulnerabilidade mencionada foi ativamente usada por hackers na prática, portanto, você não deve atrasar a instalação da atualização.

Além disso, o patch de segurança de novembro corrige mais 111 vulnerabilidades em vários produtos da Microsoft, incluindo 24 vulnerabilidades relacionadas à execução remota de código. Vulnerabilidades perigosas afetam vários produtos de software, incluindo Excel, SharePoint, Exchange Server, etc.

avalanche

Postagens recentes

Prevê-se um aumento nos preços dos produtos mais frios devido à alta dos preços do cobre e do estanho.

Ao que tudo indica, a tendência de aumento de preços para eletrônicos em geral, e…

3 horas atrás

Os fones de ouvido sem fio topo de linha da Sony, o WF-1000XM6, serão lançados na próxima semana.

A Sony anunciou a data de lançamento de seus fones de ouvido intra-auriculares sem fio…

3 horas atrás

A inteligência artificial ajuda os paleontólogos a identificar dinossauros por meio de pegadas fossilizadas.

A paleontologia envolve o trabalho com vestígios fossilizados de vida pré-histórica e os restos mortais…

3 horas atrás

A Team Cherry atualizou Hollow Knight para Switch 2, PS5, Xbox Series X e S, e adicionou suporte para monitores ultrawide à versão para PC.

O estúdio australiano Team Cherry está atualmente ocupado desenvolvendo seu Metroidvania hardcore, Hollow Knight: Silksong,…

3 horas atrás

O Bitcoin quase caiu abaixo de US$ 60.000, mas se recuperou.

O Bitcoin caiu novamente hoje, mas se recuperou, ficando muito perto da marca de US$…

3 horas atrás

A Europa acusou o TikTok de tornar seu feed infinito viciante.

A Comissão Europeia acusou a plataforma de vídeos curtos TikTok de usar recursos viciantes, o…

4 horas atrás