Patch de segurança de outubro da Microsoft corrige 87 vulnerabilidades em produtos da empresa

A Microsoft lançou uma atualização de segurança planejada como parte do programa Patch Tuesday. Desta vez, os desenvolvedores corrigiram 87 vulnerabilidades em vários produtos da empresa, incluindo 21 relacionadas à execução remota de código no Excel, Outlook, etc.

Imagem: ZDNet

O problema mais sério abordado pelo patch é a vulnerabilidade de execução remota de código CVE-2020-16898 na pilha TCP / IP do Windows. Os invasores podem explorar esta vulnerabilidade para assumir o controle de um sistema atacado, enviando pacotes maliciosos de anúncio de roteador ICMPv6 a um computador desprotegido por meio de uma conexão de rede.

Esse problema foi identificado pela Microsoft. Afeta diferentes versões do Windows, incluindo Windows 10, bem como Windows Server 2019. A vulnerabilidade CVE-2020-16898 na escala de gravidade da Microsoft recebeu 9,8 pontos em 10, o que indica sua seriedade. Para evitar que invasores explorem a vulnerabilidade, recomendamos que você instale a atualização apropriada.

Se você precisar testá-lo antes de implantar a atualização em um grande número de dispositivos corporativos, como uma medida temporária de proteção contra a vulnerabilidade CVE-2020-16898, você pode desabilitar o suporte ICMPv6 RDNSS. Isso dará aos administradores mais tempo para conduzir testes e identificar problemas que podem surgir após a instalação da atualização.

Outra vulnerabilidade séria com o identificador CVE-2020-16947 foi corrigida no Outlook, que também está relacionada à execução remota de código. Para explorá-lo, o invasor deve forçar a vítima a abrir um arquivo malicioso especialmente configurado no Outlook.

Para obter uma lista completa das vulnerabilidades que a Microsoft corrigiu no patch de outubro, visite a página oficial do Guia de atualização de segurança.

avalanche

Postagens recentes

Teste rápido do SSD externo MSI Datamag de 40 Gbps / Armazenamento

A MSI continua a desenvolver sua série de SSDs portáteis magnéticos. Há um ano, a…

4 horas atrás

A Cisco apresentou um protótipo de um switch quântico universal.

A Cisco Systems apresentou um protótipo de um switch de rede universal para sistemas quânticos,…

5 horas atrás

A Microsoft Gaming é coisa do passado – a divisão de jogos recuperou o nome Xbox.

A Microsoft aposentou oficialmente o nome Microsoft Gaming para sua divisão de jogos, retornando à…

5 horas atrás

Os assinantes do Game Pass não ficarão sem Call of Duty em 2026.

Os novos jogos da franquia Call of Duty chegarão ao Game Pass com um atraso…

5 horas atrás

A Intel apresentou um laptop de referência baseado no processador Wildcat Lake – ele se parece com um MacBook Neo.

Jornalistas tiveram a oportunidade de testar um dos primeiros laptops baseados no processador Intel Wildcat…

5 horas atrás

A tecnologia 3D X-DRAM agora está sendo implementada em silício pela primeira vez, aproximando a memória RAM do futuro.

O empilhamento de células de RAM poderia aumentar significativamente a densidade de armazenamento de dados…

5 horas atrás