A Microsoft começou a distribuir o patch de segurança mensal como parte do programa Patch Tuesday. Este mês, os desenvolvedores corrigiram 56 vulnerabilidades em vários produtos da Microsoft, incluindo uma vulnerabilidade de dia zero no sistema operacional Windows, que foi usada por invasores na prática.

Quanto à vulnerabilidade de dia zero, ela é classificada como escalonamento de privilégio no Win32k e é rastreada sob o identificador CVE-2021-1732. Segundo relatos, ele foi explorado pelo grupo de hackers Bitter, que já havia realizado uma série de ataques a várias organizações na China e no Paquistão. De acordo com a empresa de segurança da informação DBAPPSecurity, os invasores prepararam um exploit para explorar essa vulnerabilidade em maio do ano passado. Presume-se que ele foi desenvolvido para versões de 64 bits do Windows 10 (1909), mas os testes mostraram que a exploração funciona em versões de 64 bits do Windows 10 20H2.

Além da vulnerabilidade de dia zero, o patch de segurança atual corrige dezenas de outros problemas, incluindo:

  • CVE-2021-1722 (vulnerabilidade de negação de serviço no .NET Core e Visual Studio)
  • CVE-2021-26701 (uma vulnerabilidade no .NET Core relacionada à execução remota de código);
  • CVE-2021-1727 (vulnerabilidade de escalonamento de privilégios do Windows Installer)
  • CVE-2021-24106 (Vulnerabilidade de divulgação de informações DirectX).

Também é importante notar que o patch de segurança de fevereiro da Microsoft inclui correções para três vulnerabilidades da pilha TCP / IP do Windows que ainda não eram conhecidas. Duas dessas vulnerabilidades (CVE-2021-24074 e CVE-2021-24094) podem ser usadas para execução remota de código e a terceira (CVE-2021-24086) pode ser usada para causar falhas no sistema. Para evitar os problemas que essas vulnerabilidades podem trazer, os usuários não devem atrasar a instalação do patch.

A distribuição do patch de segurança da Microsoft de fevereiro já começou. Ele estará disponível para todos os usuários em um futuro próximo.

avalanche

Postagens recentes

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

46 minutos atrás

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

1 hora atrás

Atualmente, a memória representa até 30% dos custos de construção de data centers — quatro vezes mais do que em 2023.

Os analistas da SemiAnalysis estimam que a memória representará aproximadamente 30% do investimento total de…

2 horas atrás

A Terra é visível pela vigia: o comandante da missão lunar Artemis II enviou fotos deslumbrantes do nosso planeta.

Há algumas horas, a espaçonave Orion e sua tripulação concluíram com sucesso uma manobra de…

2 horas atrás

A MSI lançou o adaptador PCIe sem fio Herald BE9400 com suporte para Wi-Fi 7 e Bluetooth 5.4.

A MSI lançou o adaptador sem fio Herald BE9400 como uma placa de expansão PCIe,…

2 horas atrás

A comédia retrofuturista Breathedge 2 passou por uma reformulação completa da jogabilidade e chegará ao Acesso Antecipado do Steam.

O estúdio russo RedRuins Softworks, com o apoio da editora HypeTrain Digital, anunciou uma reformulação…

2 horas atrás